Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9hh8-jw9v-6483

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью

Описание

download.aspx in Douran Portal 3.9.7.8 allows remote attackers to obtain source code of arbitrary files under the web root via (1) a trailing ".", (2) a trailing space, or (3) mixed case in the FileNameAttach parameter.

download.aspx in Douran Portal 3.9.7.8 allows remote attackers to obtain source code of arbitrary files under the web root via (1) a trailing ".", (2) a trailing space, or (3) mixed case in the FileNameAttach parameter.

EPSS

Процентиль: 93%
0.10197
Средний

Дефекты

CWE-200

Связанные уязвимости

nvd
почти 15 лет назад

download.aspx in Douran Portal 3.9.7.8 allows remote attackers to obtain source code of arbitrary files under the web root via (1) a trailing ".", (2) a trailing space, or (3) mixed case in the FileNameAttach parameter.

EPSS

Процентиль: 93%
0.10197
Средний

Дефекты

CWE-200