Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-0795

Опубликовано: 19 фев. 2006
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Absolute path traversal vulnerability in convert.cgi in Quirex 2.0.2 and earlier allows remote attackers to read arbitrary files, and possibly execute arbitrary code, via the (1) quiz_head, (2) quiz_foot, and (3) template variables.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:thomastsoi:quirex:*:*:*:*:*:*:*:*
Версия до 2.0.2 (включая)
cpe:2.3:a:thomastsoi:quirex:2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01313
Низкий

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
почти 4 года назад

Absolute path traversal vulnerability in convert.cgi in Quirex 2.0.2 and earlier allows remote attackers to read arbitrary files, and possibly execute arbitrary code, via the (1) quiz_head, (2) quiz_foot, and (3) template variables.

EPSS

Процентиль: 79%
0.01313
Низкий

5 Medium

CVSS2

Дефекты

CWE-22