Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rvmg-xc29-rvxf

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Luracast Restler directory traversal vulnerability

Directory traversal vulnerability in public/examples/resources/getsource.php in Luracast Restler through 3.0.0, as used in the restler extension before 1.7.1 for TYPO3, allows remote attackers to read arbitrary files via the file parameter.

Пакеты

Наименование

aoe/restler

composer
Затронутые версииВерсия исправления

< 1.7.1

1.7.1

Наименование

luracast/restler

composer
Затронутые версииВерсия исправления

< 3.1.0

3.1.0

EPSS

Процентиль: 98%
0.61008
Средний

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 8 лет назад

Directory traversal vulnerability in public/examples/resources/getsource.php in Luracast Restler through 3.0.0, as used in the restler extension before 1.7.1 for TYPO3, allows remote attackers to read arbitrary files via the file parameter.

EPSS

Процентиль: 98%
0.61008
Средний

7.5 High

CVSS3

Дефекты

CWE-22