Описание
DevDojo Voyager through 1.8.0 is vulnerable to path traversal at the /admin/compass.
Ссылки
- Product
- https://github.com/thedevdojo/voyager/blob/1.6/src/Http/Controllers/VoyagerCompassController.php#L44Product
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.8.0 (включая)
cpe:2.3:a:thecontrolgroup:voyager:*:*:*:*:*:laravel:*:*
EPSS
Процентиль: 97%
0.36555
Средний
5.7 Medium
CVSS3
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 9
fstec
около 1 года назад
Уязвимость пакета Voyager PHP-фреймворка Laravel, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
Процентиль: 97%
0.36555
Средний
5.7 Medium
CVSS3
Дефекты
CWE-22