Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-16123

Опубликовано: 09 сент. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Средний

Описание

In Kartatopia PilusCart 1.4.1, the parameter filename in the file catalog.php is mishandled, leading to ../ Local File Disclosure.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:kartatopia:piluscart:*:*:*:*:*:*:*:*
Версия до 1.4.1 (включая)

EPSS

Процентиль: 98%
0.47663
Средний

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

In Kartatopia PilusCart 1.4.1, the parameter filename in the file catalog.php is mishandled, leading to ../ Local File Disclosure.

EPSS

Процентиль: 98%
0.47663
Средний

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22