Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-5258

Опубликовано: 06 нояб. 2014
Источник: nvd
CVSS2: 4
EPSS Высокий

Описание

Directory traversal vulnerability in showTempFile.php in webEdition CMS before 6.3.9.0 Beta allows remote authenticated users to read arbitrary files via a .. (dot dot) in the file parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:webedition:webedition_cms:*:*:*:*:*:*:*:*
Версия до 6.3.8.0 (включая)

EPSS

Процентиль: 99%
0.81937
Высокий

4 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

Directory traversal vulnerability in showTempFile.php in webEdition CMS before 6.3.9.0 Beta allows remote authenticated users to read arbitrary files via a .. (dot dot) in the file parameter.

EPSS

Процентиль: 99%
0.81937
Высокий

4 Medium

CVSS2

Дефекты

CWE-22