Описание
LimeSurvey 2.6.x before 2.6.7, 2.7x.x before 2.73.1, and 3.x before 3.4.2 mishandles application/controller/InstallerController.php after installation, which allows remote attackers to access the configuration file.
Уязвимые конфигурации
Конфигурация 1Версия от 2.6.0 (включая) до 2.6.7 (исключая)Версия от 2.7.0 (включая) до 2.73.1 (исключая)Версия от 3.0.0 (включая) до 3.4.2 (исключая)
Одно из
cpe:2.3:a:limesurvey:limesurvey:*:*:*:*:*:*:*:*
cpe:2.3:a:limesurvey:limesurvey:*:*:*:*:*:*:*:*
cpe:2.3:a:limesurvey:limesurvey:*:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
EPSS
Процентиль: 52%
0.00289
Низкий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 9.1
debian
почти 8 лет назад
LimeSurvey 2.6.x before 2.6.7, 2.7x.x before 2.73.1, and 3.x before 3. ...
CVSS3: 9.1
github
больше 3 лет назад
LimeSurvey 2.6.x before 2.6.7, 2.7x.x before 2.73.1, and 3.x before 3.4.2 mishandles application/controller/InstallerController.php after installation, which allows remote attackers to access the configuration file.
EPSS
Процентиль: 52%
0.00289
Низкий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-200