Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rg56-4qhp-cj7h

Опубликовано: 03 дек. 2021
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Unauthenticated remote attackers can read textual content via FreeMarker including files /scripts/, /templates/ and some of the files in /.git/* (non-binary).

Unauthenticated remote attackers can read textual content via FreeMarker including files /scripts/, /templates/ and some of the files in /.git/* (non-binary).

EPSS

Процентиль: 64%
0.00467
Низкий

7.5 High

CVSS3

Дефекты

CWE-668

Связанные уязвимости

CVSS3: 5.9
nvd
около 4 лет назад

Unauthenticated remote attackers can read textual content via FreeMarker including files /scripts/*, /templates/* and some of the files in /.git/* (non-binary).

CVSS3: 5.9
fstec
около 4 лет назад

Уязвимость фалов /scripts/*, /templates/* и /.git/* системы управления контентом Crafter CMS, позволяющая нарушителю читать текстовое содержимое через FreeMarker

EPSS

Процентиль: 64%
0.00467
Низкий

7.5 High

CVSS3

Дефекты

CWE-668