Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46886

Опубликовано: 29 нояб. 2023
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

Dreamer CMS before version 4.0.1 is vulnerable to Directory Traversal. Background template management allows arbitrary modification of the template file, allowing system sensitive files to be read.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:iteachyou:dreamer_cms:*:*:*:*:*:*:*:*
Версия до 4.0.1 (исключая)

EPSS

Процентиль: 69%
0.00586
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 9.1
github
около 2 лет назад

Dreamer CMS before version 4.0.1 is vulnerable to Directory Traversal. Background template management allows arbitrary modification of the template file, allowing system sensitive files to be read.

EPSS

Процентиль: 69%
0.00586
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-22
CWE-22