Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-8357

Опубликовано: 16 дек. 2015
Источник: nvd
CVSS2: 6.5
EPSS Низкий

Описание

Directory traversal vulnerability in the bitrix.xscan module before 1.0.4 for Bitrix allows remote authenticated users to rename arbitrary files, and consequently obtain sensitive information or cause a denial of service, via a .. (dot dot) in the file parameter to admin/bitrix.xscan_worker.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bitrix:xscan:*:*:*:*:*:bitrix:*:*
Версия до 1.0.3 (включая)

EPSS

Процентиль: 89%
0.04829
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

Directory traversal vulnerability in the bitrix.xscan module before 1.0.4 for Bitrix allows remote authenticated users to rename arbitrary files, and consequently obtain sensitive information or cause a denial of service, via a .. (dot dot) in the file parameter to admin/bitrix.xscan_worker.php.

fstec
около 10 лет назад

Уязвимость системы управления веб-проектами 1С-Битрикс, позволяющая нарушителю вызвать отказ в обслуживании, получить конфиденциальную информацию или переименовать произвольные файлы

EPSS

Процентиль: 89%
0.04829
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-22