Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cr98-j6fv-34rq

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Directory traversal vulnerability in showTempFile.php in webEdition CMS before 6.3.9.0 Beta allows remote authenticated users to read arbitrary files via a .. (dot dot) in the file parameter.

Directory traversal vulnerability in showTempFile.php in webEdition CMS before 6.3.9.0 Beta allows remote authenticated users to read arbitrary files via a .. (dot dot) in the file parameter.

EPSS

Процентиль: 99%
0.81937
Высокий

Дефекты

CWE-22

Связанные уязвимости

nvd
больше 11 лет назад

Directory traversal vulnerability in showTempFile.php in webEdition CMS before 6.3.9.0 Beta allows remote authenticated users to read arbitrary files via a .. (dot dot) in the file parameter.

EPSS

Процентиль: 99%
0.81937
Высокий

Дефекты

CWE-22