Описание
Directory traversal vulnerability in scarnews.inc.php in ScarNews 1.2.1 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the sn_admin_dir parameter.
Ссылки
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:scar4u:scarnews:1.2.1:*:*:*:*:*:*:*
EPSS
Процентиль: 91%
0.06345
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Directory traversal vulnerability in scarnews.inc.php in ScarNews 1.2.1 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the sn_admin_dir parameter.
EPSS
Процентиль: 91%
0.06345
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other