Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mgj3-4cvf-j637

Опубликовано: 14 июн. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

An issue was discovered in Ujcms v6.0.2 allows attackers to gain sensitive information via the dir parameter to /api/backend/core/web-file-html/download-zip.

An issue was discovered in Ujcms v6.0.2 allows attackers to gain sensitive information via the dir parameter to /api/backend/core/web-file-html/download-zip.

EPSS

Процентиль: 41%
0.00193
Низкий

7.5 High

CVSS3

Дефекты

CWE-203

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

An issue was discovered in Ujcms v6.0.2 allows attackers to gain sensitive information via the dir parameter to /api/backend/core/web-file-html/download-zip.

EPSS

Процентиль: 41%
0.00193
Низкий

7.5 High

CVSS3

Дефекты

CWE-203