Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-100029

Опубликовано: 13 янв. 2015
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Multiple directory traversal vulnerabilities in class/session.php in Ganesha Digital Library (GDL) 4.2 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) newlang or (2) newtheme parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ganesha_digital_library_project:ganesha_digital_library:4.2:*:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.07167
Низкий

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

Multiple directory traversal vulnerabilities in class/session.php in Ganesha Digital Library (GDL) 4.2 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) newlang or (2) newtheme parameter.

EPSS

Процентиль: 91%
0.07167
Низкий

5 Medium

CVSS2

Дефекты

CWE-22