Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23407

Опубликовано: 14 июл. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

This affects the package elFinder.Net.Core from 0 and before 1.2.4. The user-controlled file name is not properly sanitized before it is used to create a file system path.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:elfinder.net.core_project:elfinder.net.core:*:*:*:*:*:*:*:*
Версия до 1.2.4 (исключая)

EPSS

Процентиль: 67%
0.00532
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
github
больше 4 лет назад

Path Traversal in elFinder.Net.Core

EPSS

Процентиль: 67%
0.00532
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22