Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-44m4-9cjp-j587

Опубликовано: 21 янв. 2022
Источник: github
Github: Прошло ревью

Описание

IBX-1392: Image filenames sanitization

ezsystems/ezpublish-kernel versions 7.5.* before 7.5.26 are vulnerable to certain injection attacks and unauthorized access to some image files.

Пакеты

Наименование

ezsystems/ezpublish-kernel

composer
Затронутые версииВерсия исправления

>= 7.5.0, < 7.5.26

7.5.26