Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-7556

Опубликовано: 28 фев. 2018
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

LimeSurvey 2.6.x before 2.6.7, 2.7x.x before 2.73.1, and 3.x before 3.4.2 mishandles application/controller/InstallerController.php after installation, which allows remote attackers to access the configuration file.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:limesurvey:limesurvey:*:*:*:*:*:*:*:*
Версия от 2.6.0 (включая) до 2.6.7 (исключая)
cpe:2.3:a:limesurvey:limesurvey:*:*:*:*:*:*:*:*
Версия от 2.7.0 (включая) до 2.73.1 (исключая)
cpe:2.3:a:limesurvey:limesurvey:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.4.2 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*

EPSS

Процентиль: 52%
0.00289
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 9.1
debian
почти 8 лет назад

LimeSurvey 2.6.x before 2.6.7, 2.7x.x before 2.73.1, and 3.x before 3. ...

CVSS3: 9.1
github
больше 3 лет назад

LimeSurvey 2.6.x before 2.6.7, 2.7x.x before 2.73.1, and 3.x before 3.4.2 mishandles application/controller/InstallerController.php after installation, which allows remote attackers to access the configuration file.

EPSS

Процентиль: 52%
0.00289
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-200