Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-17793

Опубликовано: 20 дек. 2017
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Information Disclosure vulnerability in creer_fichier_zip in admin/maintenance.php in BlogoText through 3.7.6 allows remote attackers to defeat a filename-randomization protection mechanism, and read backup archives on Windows servers, by providing the archiv~1.zip name (aka an 8.3 filename).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:blogotext_project:blogotext:*:*:*:*:*:*:*:*
Версия до 3.7.6 (включая)

EPSS

Процентиль: 64%
0.00469
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Information Disclosure vulnerability in creer_fichier_zip in admin/maintenance.php in BlogoText through 3.7.6 allows remote attackers to defeat a filename-randomization protection mechanism, and read backup archives on Windows servers, by providing the archiv~1.zip name (aka an 8.3 filename).

EPSS

Процентиль: 64%
0.00469
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200