Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-6629

Опубликовано: 18 дек. 2006
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

lib/WeBWorK/PG/Translator.pm in WeBWorK Program Generation (PG) Language before 2.3.1 uses an insufficiently restrictive regular expression to determine valid macro filenames, which allows attackers to load arbitrary macro files whose names contain the strings (1) dangerousMacros.pl, (2) PG.pl, or (3) IO.pl.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:webwork:program_generation_language:*:*:*:*:*:*:*:*
Версия до 2.3 (включая)

EPSS

Процентиль: 63%
0.00445
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

lib/WeBWorK/PG/Translator.pm in WeBWorK Program Generation (PG) Language before 2.3.1 uses an insufficiently restrictive regular expression to determine valid macro filenames, which allows attackers to load arbitrary macro files whose names contain the strings (1) dangerousMacros.pl, (2) PG.pl, or (3) IO.pl.

EPSS

Процентиль: 63%
0.00445
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other