Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4hhf-9m3p-g9p6

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

ConverTo Video Downloader & Converter 1.4.1 allows Arbitrary File Download via the token parameter to download.php.

ConverTo Video Downloader & Converter 1.4.1 allows Arbitrary File Download via the token parameter to download.php.

EPSS

Процентиль: 96%
0.22843
Средний

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
nvd
больше 8 лет назад

ConverTo Video Downloader & Converter 1.4.1 allows Arbitrary File Download via the token parameter to download.php.

EPSS

Процентиль: 96%
0.22843
Средний

7.5 High

CVSS3

Дефекты

CWE-20