Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qm7m-32m9-v63x

Опубликовано: 02 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Multiple directory traversal vulnerabilities in dotCMS 1.6.0.9 allow remote attackers to read arbitrary files via a .. (dot dot) in the id parameter to (1) news/index.dot and (2) getting_started/macros/macros_detail.dot.

Multiple directory traversal vulnerabilities in dotCMS 1.6.0.9 allow remote attackers to read arbitrary files via a .. (dot dot) in the id parameter to (1) news/index.dot and (2) getting_started/macros/macros_detail.dot.

EPSS

Процентиль: 87%
0.03365
Низкий

Дефекты

CWE-22

Связанные уязвимости

nvd
больше 17 лет назад

Multiple directory traversal vulnerabilities in dotCMS 1.6.0.9 allow remote attackers to read arbitrary files via a .. (dot dot) in the id parameter to (1) news/index.dot and (2) getting_started/macros/macros_detail.dot.

EPSS

Процентиль: 87%
0.03365
Низкий

Дефекты

CWE-22