Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-4406

Опубликовано: 06 дек. 2010
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Directory traversal vulnerability in gallery.php in Brunetton LittlePhpGallery 1.0.2, when magic_quotes_gpc is disabled, allows remote attackers to list, include, and execute arbitrary local files via a ..// (dot dot slash slash) in the repertoire parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:brunetton:littlephpgallery:1.0.2:*:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.01753
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

Directory traversal vulnerability in gallery.php in Brunetton LittlePhpGallery 1.0.2, when magic_quotes_gpc is disabled, allows remote attackers to list, include, and execute arbitrary local files via a ..// (dot dot slash slash) in the repertoire parameter.

EPSS

Процентиль: 82%
0.01753
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-22