Описание
Absolute path traversal vulnerability in Font.php in the Font plugin before 7.5.1 for WordPress allows remote administrators to read arbitrary files via a full pathname in the url parameter to AjaxProxy.php.
Ссылки
- Exploit
- Patch
- Exploit
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 7.5 (включая)
cpe:2.3:a:font_project:font:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 55%
0.00319
Низкий
4 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
github
больше 3 лет назад
Absolute path traversal vulnerability in Font.php in the Font plugin before 7.5.1 for WordPress allows remote administrators to read arbitrary files via a full pathname in the url parameter to AjaxProxy.php.
EPSS
Процентиль: 55%
0.00319
Низкий
4 Medium
CVSS2
Дефекты
CWE-22