Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6cgm-f8fj-9wc2

Опубликовано: 02 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Multiple directory traversal vulnerabilities in BitmixSoft PHP-Lance 1.52 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) language parameter to show.php and (2) in parameter to advanced_search.php.

Multiple directory traversal vulnerabilities in BitmixSoft PHP-Lance 1.52 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) language parameter to show.php and (2) in parameter to advanced_search.php.

EPSS

Процентиль: 89%
0.04963
Низкий

Дефекты

CWE-22

Связанные уязвимости

nvd
больше 16 лет назад

Multiple directory traversal vulnerabilities in BitmixSoft PHP-Lance 1.52 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) language parameter to show.php and (2) in parameter to advanced_search.php.

EPSS

Процентиль: 89%
0.04963
Низкий

Дефекты

CWE-22