Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-9110

Опубликовано: 28 мар. 2018
Источник: nvd
CVSS3: 9.1
CVSS2: 7.5
EPSS Низкий

Описание

Studio 42 elFinder before 2.1.37 has a directory traversal vulnerability in elFinder.class.php with the zipdl() function that can allow a remote attacker to download files accessible by the web server process and delete files owned by the account running the web server process. NOTE: this issue exists because of an incomplete fix for CVE-2018-9109.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:std42:elfinder:*:*:*:*:*:*:*:*
Версия до 2.1.37 (исключая)

EPSS

Процентиль: 74%
0.00847
Низкий

9.1 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.1
github
больше 3 лет назад

Directory Traversal in Studio 42 elFinder

EPSS

Процентиль: 74%
0.00847
Низкий

9.1 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22