Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-4632

Опубликовано: 18 окт. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Высокий

Описание

Multiple directory traversal vulnerabilities in Koha 3.14.x before 3.14.16, 3.16.x before 3.16.12, 3.18.x before 3.18.08, and 3.20.x before 3.20.1 allow remote attackers to read arbitrary files via a ..%2f (dot dot encoded slash) in the template_path parameter to (1) svc/virtualshelves/search or (2) svc/members/search.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:koha:koha:*:*:*:*:*:*:*:*
Версия от 3.14.00 (включая) до 3.14.16 (исключая)
cpe:2.3:a:koha:koha:*:*:*:*:*:*:*:*
Версия от 3.16.00 (включая) до 3.16.12 (исключая)
cpe:2.3:a:koha:koha:*:*:*:*:*:*:*:*
Версия от 3.18.00 (включая) до 3.18.08 (исключая)
cpe:2.3:a:koha:koha:*:*:*:*:*:*:*:*
Версия от 3.20.00 (включая) до 3.20.01 (исключая)

EPSS

Процентиль: 99%
0.77745
Высокий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
debian
больше 7 лет назад

Multiple directory traversal vulnerabilities in Koha 3.14.x before 3.1 ...

CVSS3: 7.5
github
больше 3 лет назад

Multiple directory traversal vulnerabilities in Koha 3.14.x before 3.14.16, 3.16.x before 3.16.12, 3.18.x before 3.18.08, and 3.20.x before 3.20.1 allow remote attackers to read arbitrary files via a ..%2f (dot dot encoded slash) in the template_path parameter to (1) svc/virtualshelves/search or (2) svc/members/search.

EPSS

Процентиль: 99%
0.77745
Высокий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22