Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-4941

Опубликовано: 11 июл. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Absolute path traversal vulnerability in Cross-RSS (wp-cross-rss) plugin 1.7 for WordPress allows remote attackers to read arbitrary files via a full pathname in the rss parameter to proxy.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cross-rss_plugin_project:wp-cross-rss:1.7:*:*:*:*:wordpress:*:*

EPSS

Процентиль: 83%
0.01862
Низкий

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

Absolute path traversal vulnerability in Cross-RSS (wp-cross-rss) plugin 1.7 for WordPress allows remote attackers to read arbitrary files via a full pathname in the rss parameter to proxy.php.

EPSS

Процентиль: 83%
0.01862
Низкий

5 Medium

CVSS2

Дефекты

CWE-22