Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9qrf-qw9f-xpj5

Опубликовано: 06 мая 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

LuckyFrameWeb v3.5.2 was discovered to contain an arbitrary read vulnerability via the fileDownload method in class com.luckyframe.project.common.CommonController.

LuckyFrameWeb v3.5.2 was discovered to contain an arbitrary read vulnerability via the fileDownload method in class com.luckyframe.project.common.CommonController.

EPSS

Процентиль: 39%
0.00176
Низкий

7.5 High

CVSS3

Дефекты

CWE-494

Связанные уязвимости

CVSS3: 7.5
nvd
почти 2 года назад

LuckyFrameWeb v3.5.2 was discovered to contain an arbitrary read vulnerability via the fileDownload method in class com.luckyframe.project.common.CommonController.

EPSS

Процентиль: 39%
0.00176
Низкий

7.5 High

CVSS3

Дефекты

CWE-494