Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xg8h-2cqp-4x5f

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The function AdminGetFirstFileContentByFilePath in MIK.starlight 7.9.5.24363 allows (by design) an authenticated attacker to read arbitrary files from the filesystem by specifying the file path.

The function AdminGetFirstFileContentByFilePath in MIK.starlight 7.9.5.24363 allows (by design) an authenticated attacker to read arbitrary files from the filesystem by specifying the file path.

EPSS

Процентиль: 68%
0.00568
Низкий

Дефекты

CWE-552

Связанные уязвимости

CVSS3: 6.5
nvd
больше 4 лет назад

The function AdminGetFirstFileContentByFilePath in MIK.starlight 7.9.5.24363 allows (by design) an authenticated attacker to read arbitrary files from the filesystem by specifying the file path.

EPSS

Процентиль: 68%
0.00568
Низкий

Дефекты

CWE-552