Описание
SeaCMS 6.64 allows arbitrary directory listing via upload/admin/admin_template.php?path=../templets/../../ requests.
Ссылки
- ExploitThird Party Advisory
- Vendor Advisory
- ExploitThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:seacms:seacms:6.64:*:*:*:*:*:*:*
EPSS
Процентиль: 58%
0.00363
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-434
Связанные уязвимости
CVSS3: 5.3
github
больше 3 лет назад
SeaCMS 6.64 allows arbitrary directory listing via upload/admin/admin_template.php?path=../templets/../../ requests.
EPSS
Процентиль: 58%
0.00363
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-434