Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-0645

Опубликовано: 18 фев. 2009
Источник: nvd
CVSS2: 6.5
EPSS Низкий

Описание

Directory traversal vulnerability in index.php in Jaws 0.8.8 allows remote authenticated users to read arbitrary files via a .. (dot dot) in the (1) language, (2) Introduction_complete, and (3) use_log parameters, different vectors than CVE-2004-2445.

Комментарий

Reference links indicate file inclusion and script or code execution in addition to information exposure.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jaws:jaws:0.8.8:*:*:*:*:*:*:*

EPSS

Процентиль: 81%
0.01541
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
почти 4 года назад

Directory traversal vulnerability in index.php in Jaws 0.8.8 allows remote authenticated users to read arbitrary files via a .. (dot dot) in the (1) language, (2) Introduction_complete, and (3) use_log parameters, different vectors than CVE-2004-2445.

EPSS

Процентиль: 81%
0.01541
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-22