Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jph2-x4qr-27hc

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

ProjectSend (formerly cFTP) r582 allows directory traversal via file=../ in the process-zip-download.php query string.

ProjectSend (formerly cFTP) r582 allows directory traversal via file=../ in the process-zip-download.php query string.

EPSS

Процентиль: 63%
0.0044
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
nvd
больше 7 лет назад

ProjectSend (formerly cFTP) r582 allows directory traversal via file=../ in the process-zip-download.php query string.

EPSS

Процентиль: 63%
0.0044
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22