Описание
Arbitrary File Read vulnerability in novel-plus 4.3.0 and before allows a remote attacker to obtain sensitive information via a crafted GET request using the filePath parameter.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.3.0 (включая)
cpe:2.3:a:xxyopen:novel-plus:*:*:*:*:*:*:*:*
EPSS
Процентиль: 50%
0.00266
Низкий
7.5 High
CVSS3
Дефекты
CWE-639
Связанные уязвимости
CVSS3: 7.5
github
почти 2 года назад
Arbitrary File Read vulnerability in novel-plus 4.3.0 and before allows a remote attacker to obtain sensitive information via a crafted GET request using the filePath parameter.
EPSS
Процентиль: 50%
0.00266
Низкий
7.5 High
CVSS3
Дефекты
CWE-639