Описание
The Download Manager WordPress plugin before 3.3.07 doesn't prevent directory listing on web servers that don't use htaccess, allowing unauthorized access of files.
Ссылки
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.3.07 (исключая)
cpe:2.3:a:w3eden:download_manager:*:*:*:*:free:wordpress:*:*
EPSS
Процентиль: 69%
0.00607
Низкий
4.6 Medium
CVSS3
Дефекты
CWE-552
Связанные уязвимости
CVSS3: 4.6
github
11 месяцев назад
The Download Manager WordPress plugin before 3.3.07 doesn't prevent directory listing on web servers that don't use htaccess, allowing unauthorized access of files.
EPSS
Процентиль: 69%
0.00607
Низкий
4.6 Medium
CVSS3
Дефекты
CWE-552