Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-0846

Опубликовано: 24 апр. 2015
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

django-markupfield before 1.3.2 uses the default docutils RESTRUCTUREDTEXT_FILTER_SETTINGS settings, which allows remote attackers to include and read arbitrary files via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:django-markupfield_project:django-markupfield:*:*:*:*:*:*:*:*
Версия до 1.3.1 (включая)

EPSS

Процентиль: 48%
0.0025
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
почти 11 лет назад

django-markupfield before 1.3.2 uses the default docutils RESTRUCTUREDTEXT_FILTER_SETTINGS settings, which allows remote attackers to include and read arbitrary files via unspecified vectors.

debian
почти 11 лет назад

django-markupfield before 1.3.2 uses the default docutils RESTRUCTURED ...

CVSS3: 7.5
github
больше 3 лет назад

django-markupfield Arbitrary File Read

EPSS

Процентиль: 48%
0.0025
Низкий

5 Medium

CVSS2

Дефекты

CWE-200