Описание
Directory traversal vulnerability in Drummond Miles A1Stats prior to 1.6 allows a remote attacker to read arbitrary files via a '..' (dot dot) attack in (1) a1disp2.cgi, (2) a1disp3.cgi, or (3) a1disp4.cgi.
Ссылки
- ExploitPatchVendor Advisory
- US Government Resource
- ExploitVendor Advisory
- ExploitPatchVendor Advisory
- US Government Resource
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.6 (включая)
Одно из
cpe:2.3:a:drummond_miles:a1stats:*:*:*:*:*:*:*:*
cpe:2.3:a:drummond_miles:a1stats:1.0:*:*:*:*:*:*:*
EPSS
Процентиль: 93%
0.10512
Средний
7.5 High
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Directory traversal vulnerability in Drummond Miles A1Stats prior to 1.6 allows a remote attacker to read arbitrary files via a '..' (dot dot) attack in (1) a1disp2.cgi, (2) a1disp3.cgi, or (3) a1disp4.cgi.
EPSS
Процентиль: 93%
0.10512
Средний
7.5 High
CVSS2
Дефекты
NVD-CWE-Other