Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-0989

Опубликовано: 26 мар. 2010
Источник: nvd
CVSS2: 5.5
EPSS Низкий

Описание

Directory traversal vulnerability in delete.php in Pulse CMS before 1.2.3 allows remote authenticated users to delete arbitrary files via directory traversal sequences in the f parameter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:pulsecms:pulse_cms:*:*:*:*:*:*:*:*
Версия до 1.2.2 (включая)
cpe:2.3:a:pulsecms:pulse_cms:1.0:-:*:*:*:*:*:*
cpe:2.3:a:pulsecms:pulse_cms:1.1:*:*:*:*:*:*:*
cpe:2.3:a:pulsecms:pulse_cms:1.01:*:*:*:*:*:*:*
cpe:2.3:a:pulsecms:pulse_cms:1.2:*:*:*:*:*:*:*
cpe:2.3:a:pulsecms:pulse_cms:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:pulsecms:pulse_cms:1.15:*:*:*:*:*:*:*
cpe:2.3:a:pulsecms:pulse_cms:1.16:*:*:*:*:*:*:*
cpe:2.3:a:pulsecms:pulse_cms:1.17:*:*:*:*:*:*:*
cpe:2.3:a:pulsecms:pulse_cms:1.18:*:*:*:*:*:*:*

EPSS

Процентиль: 55%
0.00328
Низкий

5.5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
почти 4 года назад

Directory traversal vulnerability in delete.php in Pulse CMS before 1.2.3 allows remote authenticated users to delete arbitrary files via directory traversal sequences in the f parameter.

EPSS

Процентиль: 55%
0.00328
Низкий

5.5 Medium

CVSS2

Дефекты

CWE-22