Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-39458

Опубликовано: 09 сент. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Triggering an error page of the import process in Yakamara Media Redaxo CMS version 5.12.1 allows an authenticated CMS user has to alternate the files of a vaild file backup. This leads of leaking the database credentials in the environment variables.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:redaxo:redaxo:5.12.1:*:*:*:*:*:*:*

EPSS

Процентиль: 63%
0.00448
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

Triggering an error page of the import process in Yakamara Media Redaxo CMS version 5.12.1 allows an authenticated CMS user has to alternate the files of a vaild file backup. This leads of leaking the database credentials in the environment variables.

EPSS

Процентиль: 63%
0.00448
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-209