Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-27467

Опубликовано: 24 фев. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Высокий

Описание

A Directory Traversal vulnerability exits in Processwire CMS before 2.7.1 via the download parameter to index.php.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:processwire:processwire:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.7.1 (исключая)

EPSS

Процентиль: 99%
0.79832
Высокий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
почти 4 года назад

A Directory Traversal vulnerability exits in Processwire CMS before 2.7.1 via the download parameter to index.php.

EPSS

Процентиль: 99%
0.79832
Высокий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-22