Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-67174

Опубликовано: 17 дек. 2025
Источник: nvd
CVSS3: 7.5
CVSS3: 6.2
EPSS Низкий

Описание

A local file inclusion (LFI) vulnerability in RiteCMS v3.1.0 allows attackers to read arbitrary files on the host via a directory traversal in the admin_language_file and default_page_language_file in the admin.php component

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ritecms:ritecms:3.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 38%
0.00165
Низкий

7.5 High

CVSS3

6.2 Medium

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 7.5
github
около 2 месяцев назад

A local file inclusion (LFI) vulnerability in RiteCMS v3.1.0 allows attackers to read arbitrary files on the host via a directory traversal in the admin_language_file and default_page_language_file in the admin.php component

EPSS

Процентиль: 38%
0.00165
Низкий

7.5 High

CVSS3

6.2 Medium

CVSS3

Дефекты

CWE-22
CWE-22