Описание
Directory Traversal vulnerability in LiteSpeed Technologies OpenLiteSpeed Web Server and LiteSpeed Web Server dashboards allows Path Traversal. This affects versions from 1.5.11 through 1.5.12, from 1.6.5 through 1.6.20.1, from 1.7.0 before 1.7.16.1
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.6.5 (включая) до 1.6.20.1 (включая)Версия от 1.7.0 (включая) до 1.7.16.1 (исключая)
Одно из
cpe:2.3:a:litespeedtech:openlitespeed:*:*:*:*:*:*:*:*
cpe:2.3:a:litespeedtech:openlitespeed:*:*:*:*:*:*:*:*
cpe:2.3:a:litespeedtech:openlitespeed:1.5.11:*:*:*:*:*:*:*
cpe:2.3:a:litespeedtech:openlitespeed:1.5.12:*:*:*:*:*:*:*
EPSS
Процентиль: 71%
0.00661
Низкий
5.8 Medium
CVSS3
Дефекты
CWE-22
CWE-22
Связанные уязвимости
CVSS3: 5.8
github
больше 3 лет назад
Directory Traversal vulnerability in LiteSpeed Technologies OpenLiteSpeed Web Server Dashboard allows Path Traversal. This affects versions from 1.5.11 through 1.5.12, from 1.6.5 through 1.6.20.1, from 1.7.0 before 1.7.16.1
EPSS
Процентиль: 71%
0.00661
Низкий
5.8 Medium
CVSS3
Дефекты
CWE-22
CWE-22