Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wcj4-ff9m-5r7g

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

ImpressCMS Path Traversal to Arbitrary File Delete

Absolute path traversal vulnerability in htdocs/libraries/image-editor/image-edit.php in ImpressCMS before 1.3.6 allows remote attackers to delete arbitrary files via a full pathname in the image_path parameter in a cancel action.

Пакеты

Наименование

impresscms/impresscms

composer
Затронутые версииВерсия исправления

< 1.3.6

1.3.6

EPSS

Процентиль: 95%
0.18119
Средний

Дефекты

CWE-22

Связанные уязвимости

nvd
больше 10 лет назад

Absolute path traversal vulnerability in htdocs/libraries/image-editor/image-edit.php in ImpressCMS before 1.3.6 allows remote attackers to delete arbitrary files via a full pathname in the image_path parameter in a cancel action.

EPSS

Процентиль: 95%
0.18119
Средний

Дефекты

CWE-22