Описание
Multiple directory traversal vulnerabilities in Fonality trixbox allow remote attackers to read arbitrary files via a .. (dot dot) in the lang parameter to (1) home/index.php, (2) asterisk_info/asterisk_info.php, (3) repo/repo.php, or (4) endpointcfg/endpointcfg.php in maint/modules/.
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:netfortris:trixbox:-:*:*:*:*:*:*:*
EPSS
Процентиль: 98%
0.66663
Средний
5 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
github
больше 3 лет назад
Multiple directory traversal vulnerabilities in Fonality trixbox allow remote attackers to read arbitrary files via a .. (dot dot) in the lang parameter to (1) home/index.php, (2) asterisk_info/asterisk_info.php, (3) repo/repo.php, or (4) endpointcfg/endpointcfg.php in maint/modules/.
EPSS
Процентиль: 98%
0.66663
Средний
5 Medium
CVSS2
Дефекты
CWE-22