Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-49508

Опубликовано: 16 фев. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Directory Traversal vulnerability in YetiForceCompany YetiForceCRM versions 6.4.0 and before allows a remote authenticated attacker to obtain sensitive information via the license parameter in the LibraryLicense.php component.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:yetiforce:yetiforce_customer_relationship_management:*:*:*:*:*:*:*:*
Версия до 6.5.0 (исключая)

EPSS

Процентиль: 35%
0.00147
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 6.5
github
почти 2 года назад

YetiForceCRM Directory Traversal vulnerability

EPSS

Процентиль: 35%
0.00147
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22
CWE-22