Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1391

Опубликовано: 25 апр. 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

The Cab fare calculator WordPress plugin before 1.0.4 does not validate the controller parameter before using it in require statements, which could lead to Local File Inclusion issues.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:kanev:cab_fare_calculator:*:*:*:*:*:wordpress:*:*
Версия до 1.0.4 (исключая)

EPSS

Процентиль: 98%
0.66822
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
github
почти 4 года назад

The Cab fare calculator WordPress plugin through 1.0.3 does not validate the controller parameter before using it in require statements, which could lead to Local File Inclusion issues.

EPSS

Процентиль: 98%
0.66822
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22