Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qc3p-q4r9-f58r

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

The downloadZip function in application/controllers/admin/export.php in LimeSurvey through 3.16.1+190225 allows a relative path.

The downloadZip function in application/controllers/admin/export.php in LimeSurvey through 3.16.1+190225 allows a relative path.

EPSS

Процентиль: 99%
0.70082
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
nvd
почти 7 лет назад

The downloadZip function in application/controllers/admin/export.php in LimeSurvey through 3.16.1+190225 allows a relative path.

CVSS3: 9.8
debian
почти 7 лет назад

The downloadZip function in application/controllers/admin/export.php i ...

EPSS

Процентиль: 99%
0.70082
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-22