Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cgrv-6h2h-6f7v

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7

Описание

MODX Revolution Directory Traversal Vulnerability

In MODX Revolution before 2.5.7, when PHP 5.3.3 is used, an attacker is able to include and execute arbitrary files on the web server due to insufficient validation of the action parameter to setup/index.php, aka directory traversal.

Пакеты

Наименование

modx/revolution

composer
Затронутые версииВерсия исправления

< 2.5.7

2.5.7

EPSS

Процентиль: 26%
0.00088
Низкий

7 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7
nvd
около 8 лет назад

In MODX Revolution before 2.5.7, when PHP 5.3.3 is used, an attacker is able to include and execute arbitrary files on the web server due to insufficient validation of the action parameter to setup/index.php, aka directory traversal.

EPSS

Процентиль: 26%
0.00088
Низкий

7 High

CVSS3

Дефекты

CWE-22