Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23409

Опубликовано: 31 янв. 2022
Источник: nvd
CVSS3: 4.9
CVSS2: 4
EPSS Низкий

Описание

The Logs plugin before 3.0.4 for Craft CMS allows remote attackers to read arbitrary files via input to actionStream in Controller.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ethercreative:logs:*:*:*:*:*:craft_cms:*:*
Версия до 3.0.4 (исключая)

EPSS

Процентиль: 85%
0.02429
Низкий

4.9 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.9
github
около 4 лет назад

Path Traversal in the Logs plugin for Craft CMS

EPSS

Процентиль: 85%
0.02429
Низкий

4.9 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-22