Описание
pretalx 2.3.1 before 2.3.2 allows path traversal in HTML export (a non-default feature). Users were able to upload crafted HTML documents that trigger the reading of arbitrary files.
Ссылки
- Patch
- Release Notes
- Vendor Advisory
- ExploitPatchThird Party Advisory
- Patch
- Release Notes
- Vendor Advisory
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.3.1 (включая)
cpe:2.3:a:pretalx:pretalx:*:*:*:*:*:*:*:*
EPSS
Процентиль: 54%
0.00309
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
CWE-22
Связанные уязвимости
CVSS3: 6.5
github
почти 3 года назад
pretalx vulnerable to path traversal in HTML export
EPSS
Процентиль: 54%
0.00309
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
CWE-22