Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9chx-2vqw-8vq5

Опубликовано: 01 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.9

Описание

Path Traversal in the Logs plugin for Craft CMS

The Logs plugin before 3.0.4 for Craft CMS allows remote attackers to read arbitrary files via input to actionStream in Controller.php.

Пакеты

Наименование

ether/logs

composer
Затронутые версииВерсия исправления

< 3.0.4

3.0.4

EPSS

Процентиль: 85%
0.02429
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.9
nvd
около 4 лет назад

The Logs plugin before 3.0.4 for Craft CMS allows remote attackers to read arbitrary files via input to actionStream in Controller.php.

EPSS

Процентиль: 85%
0.02429
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-22