Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-36425

Опубликовано: 03 фев. 2023
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Directory traversal vulnerability in phpcms 1.9.25 allows remote attackers to delete arbitrary files via unfiltered $file parameter to unlink method in include/inc_act/act_ftptakeover.php file.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:phpwcms:phpwcms:*:*:*:*:*:*:*:*
Версия до 1.9.26 (исключая)

EPSS

Процентиль: 55%
0.0033
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 5.4
github
около 3 лет назад

Directory traversal vulnerability in phpcms 1.9.25 allows remote attackers to delete arbitrary files via unfiltered $file parameter to unlink method in include/inc_act/act_ftptakeover.php file.

EPSS

Процентиль: 55%
0.0033
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-22
CWE-22