Описание
MyBB before 1.8.33 allows Directory Traversal. The Admin CP Languages module allows remote authenticated users, with high privileges, to achieve local file inclusion and execution.
Ссылки
- PatchRelease NotesThird Party Advisory
- PatchRelease NotesThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.8.33 (исключая)
cpe:2.3:a:mybb:mybb:*:*:*:*:*:*:*:*
EPSS
Процентиль: 76%
0.00984
Низкий
7.2 High
CVSS3
Дефекты
CWE-22
CWE-22
EPSS
Процентиль: 76%
0.00984
Низкий
7.2 High
CVSS3
Дефекты
CWE-22
CWE-22