Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-2435

Опубликовано: 27 мая 2012
Источник: nvd
CVSS2: 6.5
EPSS Низкий

Описание

Directory traversal vulnerability in the captcha module in Pligg CMS before 1.2.2 allows remote authenticated users to include and execute arbitrary local files via a .. (dot dot) in the captcha parameter to module.php, as demonstrated by cross-site request forgery (CSRF) attacks.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:pligg:pligg_cms:*:*:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:*:*:*:*:*:*:*:*
Версия до 1.2.1 (включая)
cpe:2.3:a:pligg:pligg_cms:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:1.0.0:rc1:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:1.0.0:rc2:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:1.0.0:rc3:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:1.0.0:rc4:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:1.0.0:rc5:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:1.1.2:*:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:1.1.3:*:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:1.1.4:*:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:1.1.5:*:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:9.5:*:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:9.9:*:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:9.9.0:*:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:9.9.0:beta:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:9.9.5:*:*:*:*:*:*:*
cpe:2.3:a:pligg:pligg_cms:9.9.5:beta:*:*:*:*:*:*

EPSS

Процентиль: 59%
0.00388
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

Directory traversal vulnerability in the captcha module in Pligg CMS before 1.2.2 allows remote authenticated users to include and execute arbitrary local files via a .. (dot dot) in the captcha parameter to module.php, as demonstrated by cross-site request forgery (CSRF) attacks.

EPSS

Процентиль: 59%
0.00388
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-22