Описание
In Erxes <1.6.2, an unauthenticated attacker can read arbitrary files from the system using a Path Traversal vulnerability in the /read-file endpoint handler.
Уязвимые конфигурации
Конфигурация 1Версия до 1.6.2 (исключая)
cpe:2.3:a:erxes:erxes:*:*:*:*:*:*:*:*
EPSS
Процентиль: 46%
0.00234
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-22
Связанные уязвимости
EPSS
Процентиль: 46%
0.00234
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-22