Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-3789

Опубликовано: 24 нояб. 2005
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Multiple directory traversal vulnerabilities in phpwcms 1.2.5 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) form_lang parameter in login.php and (2) the imgdir parameter in random_image.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:phpwcms:phpwcms:1.2.5_dev:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04783
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Multiple directory traversal vulnerabilities in phpwcms 1.2.5 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) form_lang parameter in login.php and (2) the imgdir parameter in random_image.php.

EPSS

Процентиль: 89%
0.04783
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other