Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-43138

Опубликовано: 13 авг. 2024
Источник: nvd
CVSS3: 6.5
CVSS3: 8.8
EPSS Низкий

Описание

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in MagePeople Team Event Manager for WooCommerce allows PHP Local File Inclusion.This issue affects Event Manager for WooCommerce: from n/a through 4.2.1.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mage-people:event_manager_and_tickets_selling_for_woocommerce:*:*:*:*:*:wordpress:*:*
Версия до 4.2.2 (исключая)

EPSS

Процентиль: 71%
0.00673
Низкий

6.5 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 6.5
github
больше 1 года назад

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in MagePeople Team Event Manager for WooCommerce allows PHP Local File Inclusion.This issue affects Event Manager for WooCommerce: from n/a through 4.2.1.

EPSS

Процентиль: 71%
0.00673
Низкий

6.5 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-22
CWE-22