Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r7q6-6fmq-mx4c

Опубликовано: 18 июл. 2025
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Filemanager is vulnerable to Relative Path Traversal through filemanager.php

An issue in Filemanager v2.5.0 and below allows attackers to execute a directory traversal via sending a crafted HTTP request to the filemanager.php endpoint.

Пакеты

Наименование

simogeo/filemanager

composer
Затронутые версииВерсия исправления

<= 2.5.0

Отсутствует

EPSS

Процентиль: 79%
0.0129
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-23

Связанные уязвимости

CVSS3: 6.5
nvd
7 месяцев назад

An issue in Filemanager v2.5.0 and below allows attackers to execute a directory traversal via sending a crafted HTTP request to the filemanager.php endpoint.

EPSS

Процентиль: 79%
0.0129
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-23