Описание
Directory traversal vulnerability in public/examples/resources/getsource.php in Luracast Restler through 3.0.0, as used in the restler extension before 1.7.1 for TYPO3, allows remote attackers to read arbitrary files via the file parameter.
Ссылки
- Vendor Advisory
- ProductVendor Advisory
- Vendor Advisory
- ProductVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.7.1 (исключая)Версия до 3.0.0 (исключая)
Одно из
cpe:2.3:a:luracast:restler:*:*:*:*:*:typo3:*:*
cpe:2.3:a:luracast:restler:*:*:*:*:*:-:*:*
EPSS
Процентиль: 98%
0.61008
Средний
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
Luracast Restler directory traversal vulnerability
EPSS
Процентиль: 98%
0.61008
Средний
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22