Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4q96-9f63-p7jj

Опубликовано: 29 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Path Traversal in ImpressCMS

ImpressCMS before 1.4.3 allows libraries/image-editor/image-edit.php image_temp Directory Traversal.

Пакеты

Наименование

impresscms/impresscms

composer
Затронутые версииВерсия исправления

< 1.4.3

1.4.3

EPSS

Процентиль: 94%
0.11918
Средний

8.1 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 8.1
nvd
почти 4 года назад

ImpressCMS before 1.4.3 allows libraries/image-editor/image-edit.php image_temp Directory Traversal.

EPSS

Процентиль: 94%
0.11918
Средний

8.1 High

CVSS3

Дефекты

CWE-22