Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-2109

Опубликовано: 18 июн. 2009
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Multiple directory traversal vulnerabilities in FretsWeb 1.2 allow remote attackers to read arbitrary files via directory traversal sequences in the (1) language parameter to charts.php and the (2) fretsweb_language cookie parameter to unspecified vectors, possibly related to admin/common.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fretsweb_project:fretsweb:1.2:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04704
Низкий

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
почти 4 года назад

Multiple directory traversal vulnerabilities in FretsWeb 1.2 allow remote attackers to read arbitrary files via directory traversal sequences in the (1) language parameter to charts.php and the (2) fretsweb_language cookie parameter to unspecified vectors, possibly related to admin/common.php.

EPSS

Процентиль: 89%
0.04704
Низкий

5 Medium

CVSS2

Дефекты

CWE-22