Описание
An issue in the component /stl/actions/download?filePath of SSCMS v7.3.1 allows attackers to execute a directory traversal.
Ссылки
- Product
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:sscms:sscms:7.3.1:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.00082
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-27
Связанные уязвимости
CVSS3: 6.5
github
6 месяцев назад
An issue in the component /stl/actions/download?filePath of SSCMS v7.3.1 allows attackers to execute a directory traversal.
EPSS
Процентиль: 24%
0.00082
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-27