Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rw73-xmpv-j5x2

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью

Описание

CakePHP directory traversal vulnerability allows remote attackers to read arbitrary files

Directory traversal vulnerability in app/webroot/js/vendors.php in Cake Software Foundation CakePHP before 1.1.8.3544 allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter, followed by a filename ending with %00 and a .js filename.

Пакеты

Наименование

cakephp/cakephp

composer
Затронутые версииВерсия исправления

>= 1.0.1.2708, < 1.1.8.3544

1.1.8.3544

EPSS

Процентиль: 90%
0.0688
Низкий

Дефекты

CWE-22

Связанные уязвимости

nvd
около 19 лет назад

Directory traversal vulnerability in app/webroot/js/vendors.php in Cake Software Foundation CakePHP before 1.1.8.3544 allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter, followed by a filename ending with "%00" and a .js filename.

debian
около 19 лет назад

Directory traversal vulnerability in app/webroot/js/vendors.php in Cak ...

EPSS

Процентиль: 90%
0.0688
Низкий

Дефекты

CWE-22