Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-6910

Опубликовано: 13 фев. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Критический

Описание

DedeCMS 5.7 allows remote attackers to discover the full path via a direct request for include/downmix.inc.php or inc/inc_archives_functions.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dedecms:dedecms:5.7:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.91889
Критический

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-668

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

DedeCMS 5.7 allows remote attackers to discover the full path via a direct request for include/downmix.inc.php or inc/inc_archives_functions.php.

EPSS

Процентиль: 100%
0.91889
Критический

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-668