Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-14767

Опубликовано: 21 янв. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

In DIMO YellowBox CRM before 6.3.4, Path Traversal in images/Apparence (dossier=../) and servletrecuperefichier (document=../) allows an unauthenticated user to download arbitrary files from the server.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dimo-crm:yellowbox_crm:*:*:*:*:*:*:*:*
Версия до 6.3.4 (исключая)

EPSS

Процентиль: 81%
0.01542
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

In DIMO YellowBox CRM before 6.3.4, Path Traversal in images/Apparence (dossier=../) and servletrecuperefichier (document=../) allows an unauthenticated user to download arbitrary files from the server.

EPSS

Процентиль: 81%
0.01542
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22