Описание
EmpireCMS 6.6 through 7.2 allows remote attackers to discover the full path via an array value for a parameter to class/connect.php.
Ссылки
- Broken LinkThird Party Advisory
- ExploitThird Party Advisory
- Broken LinkThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 6.6 (включая) до 7.2 (включая)
cpe:2.3:a:phome:empirecms:*:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00333
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-668
Связанные уязвимости
CVSS3: 5.3
github
больше 3 лет назад
EmpireCMS 6.6 through 7.2 allows remote attackers to discover the full path via an array value for a parameter to class/connect.php.
EPSS
Процентиль: 56%
0.00333
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-668