Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v8g4-jwwf-82ff

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Absolute path traversal vulnerability in Webgrind 1.0 and 1.0.2 allows remote attackers to read arbitrary files via a full pathname in the file parameter to index.php.

Absolute path traversal vulnerability in Webgrind 1.0 and 1.0.2 allows remote attackers to read arbitrary files via a full pathname in the file parameter to index.php.

EPSS

Процентиль: 95%
0.17169
Средний

Дефекты

CWE-22

Связанные уязвимости

nvd
почти 14 лет назад

Absolute path traversal vulnerability in Webgrind 1.0 and 1.0.2 allows remote attackers to read arbitrary files via a full pathname in the file parameter to index.php.

EPSS

Процентиль: 95%
0.17169
Средний

Дефекты

CWE-22