Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1000208

Опубликовано: 13 июл. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 6.4
EPSS Низкий

Описание

MODX Revolution version <=2.6.4 contains a Directory Traversal vulnerability in /core/model/modx/modmanagerrequest.class.php that can result in remove files. This attack appear to be exploitable via web request via security/login processor. This vulnerability appears to have been fixed in pull 13980.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:modx:modx_revolution:*:*:*:*:*:*:*:*
Версия до 2.6.4 (включая)

EPSS

Процентиль: 56%
0.00336
Низкий

7.5 High

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

MODX Revolution version <=2.6.4 contains a Directory Traversal vulnerability in /core/model/modx/modmanagerrequest.class.php that can result in remove files. This attack appear to be exploitable via web request via security/login processor. This vulnerability appears to have been fixed in pull 13980.

EPSS

Процентиль: 56%
0.00336
Низкий

7.5 High

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-22