Описание
Directory traversal vulnerability in as/lib/plugins.php in SweetRice 0.5.3 and earlier allows remote attackers to include and execute arbitrary local files via .. (dot dot) in the plugin parameter.
Уязвимые конфигурации
Конфигурация 1Версия до 0.5.3 (включая)
Одно из
cpe:2.3:a:basic-cms:sweetrice:*:*:*:*:*:*:*:*
cpe:2.3:a:basic-cms:sweetrice:0.2.0:*:*:*:*:*:*:*
cpe:2.3:a:basic-cms:sweetrice:0.2.1:*:*:*:*:*:*:*
cpe:2.3:a:basic-cms:sweetrice:0.3.0:*:*:*:*:*:*:*
cpe:2.3:a:basic-cms:sweetrice:0.4.0:*:*:*:*:*:*:*
cpe:2.3:a:basic-cms:sweetrice:0.4.1:*:*:*:*:*:*:*
cpe:2.3:a:basic-cms:sweetrice:0.4.2:*:*:*:*:*:*:*
cpe:2.3:a:basic-cms:sweetrice:0.4.4:*:*:*:*:*:*:*
cpe:2.3:a:basic-cms:sweetrice:0.5.2:*:*:*:*:*:*:*
EPSS
Процентиль: 82%
0.02317
Низкий
7.5 High
CVSS2
Дефекты
CWE-22
Связанные уязвимости
github
больше 4 лет назад
Directory traversal vulnerability in as/lib/plugins.php in SweetRice 0.5.3 and earlier allows remote attackers to include and execute arbitrary local files via .. (dot dot) in the plugin parameter.
EPSS
Процентиль: 82%
0.02317
Низкий
7.5 High
CVSS2
Дефекты
CWE-22