Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-10459

Опубликовано: 12 мар. 2020
Источник: nvd
CVSS3: 2.7
CVSS2: 4
EPSS Низкий

Описание

Path Traversal in admin/assetmanager/assetmanager.php (vulnerable function saved in admin/assetmanager/functions.php) in Chadha PHPKB Standard Multi-Language 9 allows attackers to list the files that are stored on the webserver using a dot-dot-slash sequence (../) via the POST parameter inpCurrFolder.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:chadhaajay:phpkb:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 61%
0.00418
Низкий

2.7 Low

CVSS3

4 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 2.7
github
больше 3 лет назад

Path Traversal in admin/assetmanager/assetmanager.php (vulnerable function saved in admin/assetmanager/functions.php) in Chadha PHPKB Standard Multi-Language 9 allows attackers to list the files that are stored on the webserver using a dot-dot-slash sequence (../) via the POST parameter inpCurrFolder.

EPSS

Процентиль: 61%
0.00418
Низкий

2.7 Low

CVSS3

4 Medium

CVSS2

Дефекты

CWE-22