Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-3934

Опубликовано: 31 июл. 2006
Источник: nvd
CVSS2: 4
EPSS Низкий

Описание

Absolute path traversal vulnerability in downloadTrigger.jsp in Alkacon OpenCms before 6.2.2 allows remote authenticated users to download arbitrary files via an absolute pathname in the filePath parameter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:alkacon:opencms:*:*:*:*:*:*:*:*
Версия до 6.2.1 (включая)
cpe:2.3:a:alkacon:opencms:6.0.0:*:*:*:*:*:*:*
cpe:2.3:a:alkacon:opencms:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:alkacon:opencms:6.0.3:*:*:*:*:*:*:*
cpe:2.3:a:alkacon:opencms:6.0.4:*:*:*:*:*:*:*
cpe:2.3:a:alkacon:opencms:6.2:*:*:*:*:*:*:*

EPSS

Процентиль: 62%
0.00435
Низкий

4 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
почти 4 года назад

Alkacon OpenCMS Absolute Path Traversal via pathname in filePath parameter

EPSS

Процентиль: 62%
0.00435
Низкий

4 Medium

CVSS2

Дефекты

CWE-22