Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v36x-qxwf-ggwm

Опубликовано: 01 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Multiple directory traversal vulnerabilities in js/get_js.php in SERWeb 2.0.0 dev1 and earlier allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) mod and (2) js parameters.

Multiple directory traversal vulnerabilities in js/get_js.php in SERWeb 2.0.0 dev1 and earlier allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) mod and (2) js parameters.

EPSS

Процентиль: 86%
0.0284
Низкий

Дефекты

CWE-22

Связанные уязвимости

nvd
около 18 лет назад

Multiple directory traversal vulnerabilities in js/get_js.php in SERWeb 2.0.0 dev1 and earlier allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) mod and (2) js parameters.

EPSS

Процентиль: 86%
0.0284
Низкий

Дефекты

CWE-22