Описание
pretalx 2.3.1 before 2.3.2 allows path traversal in HTML export (a non-default feature). Organizers can trigger the overwriting (with the standard pretalx 404 page content) of an arbitrary file.
Ссылки
- Patch
- Release Notes
- Vendor Advisory
- ExploitPatchThird Party Advisory
- Patch
- Release Notes
- Vendor Advisory
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.3.1 (включая)
cpe:2.3:a:pretalx:pretalx:*:*:*:*:*:*:*:*
EPSS
Процентиль: 43%
0.00204
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-22
CWE-22
Связанные уязвимости
EPSS
Процентиль: 43%
0.00204
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-22
CWE-22