Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-5811

Опубликовано: 30 дек. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

An authenticated path traversal vulnerability exists during package installation in Umbraco CMS <= 8.9.1 or current, which could result in arbitrary files being written outside of the site home and expected paths when installing an Umbraco package.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:umbraco:umbraco_cms:*:*:*:*:*:*:*:*
Версия до 8.9.1 (включая)

EPSS

Процентиль: 88%
0.03593
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.5
github
почти 5 лет назад

Authenticated path traversal in Umbraco CMS

EPSS

Процентиль: 88%
0.03593
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-22