Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5065

Опубликовано: 24 июн. 2015
Источник: nvd
CVSS2: 5
EPSS Средний

Описание

Absolute path traversal vulnerability in proxy.php in the google currency lookup in the Paypal Currency Converter Basic For WooCommerce plugin before 1.4 for WordPress allows remote attackers to read arbitrary files via a full pathname in the requrl parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:intelligent-it:paypal_currency_converter_basic_for_woocommerce:*:*:*:*:*:wordpress:*:*
Версия до 1.4 (исключая)

EPSS

Процентиль: 97%
0.41339
Средний

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

Absolute path traversal vulnerability in proxy.php in the google currency lookup in the Paypal Currency Converter Basic For WooCommerce plugin before 1.4 for WordPress allows remote attackers to read arbitrary files via a full pathname in the requrl parameter.

EPSS

Процентиль: 97%
0.41339
Средний

5 Medium

CVSS2

Дефекты

CWE-22