Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ghq7-vvp6-23x7

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Directory traversal vulnerability in the bitrix.xscan module before 1.0.4 for Bitrix allows remote authenticated users to rename arbitrary files, and consequently obtain sensitive information or cause a denial of service, via a .. (dot dot) in the file parameter to admin/bitrix.xscan_worker.php.

Directory traversal vulnerability in the bitrix.xscan module before 1.0.4 for Bitrix allows remote authenticated users to rename arbitrary files, and consequently obtain sensitive information or cause a denial of service, via a .. (dot dot) in the file parameter to admin/bitrix.xscan_worker.php.

EPSS

Процентиль: 89%
0.04829
Низкий

Дефекты

CWE-22

Связанные уязвимости

nvd
около 10 лет назад

Directory traversal vulnerability in the bitrix.xscan module before 1.0.4 for Bitrix allows remote authenticated users to rename arbitrary files, and consequently obtain sensitive information or cause a denial of service, via a .. (dot dot) in the file parameter to admin/bitrix.xscan_worker.php.

fstec
около 10 лет назад

Уязвимость системы управления веб-проектами 1С-Битрикс, позволяющая нарушителю вызвать отказ в обслуживании, получить конфиденциальную информацию или переименовать произвольные файлы

EPSS

Процентиль: 89%
0.04829
Низкий

Дефекты

CWE-22