Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-36233

Опубликовано: 31 авг. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

The function AdminGetFirstFileContentByFilePath in MIK.starlight 7.9.5.24363 allows (by design) an authenticated attacker to read arbitrary files from the filesystem by specifying the file path.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:unit4:mik.starlight:7.9.5.24363:*:*:*:*:*:*:*

EPSS

Процентиль: 62%
0.00422
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-552

Связанные уязвимости

github
больше 3 лет назад

The function AdminGetFirstFileContentByFilePath in MIK.starlight 7.9.5.24363 allows (by design) an authenticated attacker to read arbitrary files from the filesystem by specifying the file path.

EPSS

Процентиль: 62%
0.00422
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-552