Описание
A path traversal vulnerability in Croogo CMS 4.0.7 allows remote attackers to read arbitrary files via a specially crafted path in the 'edit-file' parameter.
Ссылки
- Product
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:croogo:croogo:4.0.7:*:*:*:*:*:*:*
EPSS
Процентиль: 21%
0.00068
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 7.5
github
около 1 месяца назад
Croogo CMS has a path traversal vulnerability
EPSS
Процентиль: 21%
0.00068
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22