Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-1478

Опубликовано: 10 апр. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

The Hummingbird WordPress plugin before 3.4.2 does not validate the generated file path for page cache files before writing them, leading to a path traversal vulnerability in the page cache module.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:incsub:hummingbird:*:*:*:*:*:wordpress:*:*
Версия до 3.4.2 (исключая)

EPSS

Процентиль: 65%
0.00491
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
github
почти 3 года назад

The Hummingbird WordPress plugin before 3.4.2 does not validate the generated file path for page cache files before writing them, leading to a path traversal vulnerability in the page cache module.

EPSS

Процентиль: 65%
0.00491
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22