Описание
In Erxes <1.6.2, an authenticated attacker can write to arbitrary files on the system using a Path Traversal vulnerability in the importHistoriesCreate GraphQL mutation handler.
Уязвимые конфигурации
Конфигурация 1Версия до 1.6.2 (исключая)
cpe:2.3:a:erxes:erxes:*:*:*:*:*:*:*:*
EPSS
Процентиль: 31%
0.00113
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-22
Связанные уязвимости
EPSS
Процентиль: 31%
0.00113
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-22