Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-43403

Опубликовано: 29 сент. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

An issue was discovered in FusionPBX before 4.5.30. The log_viewer.php Log View page allows an authenticated user to choose an arbitrary filename for download (i.e., not necessarily freeswitch.log in the intended directory).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fusionpbx:fusionpbx:*:*:*:*:*:*:*:*
Версия до 4.5.30 (исключая)

EPSS

Процентиль: 57%
0.00351
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

An issue was discovered in FusionPBX before 4.5.30. The log_viewer.php Log View page allows an authenticated user to choose an arbitrary filename for download (i.e., not necessarily freeswitch.log in the intended directory).

EPSS

Процентиль: 57%
0.00351
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo