Описание
Idno is a social publishing platform. Prior to version 1.6.4, there is a remote code execution vulnerability via chained import file write and template path traversal. This issue has been patched in version 1.6.4.
Ссылки
- ProductRelease Notes
- ExploitMitigationVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.6.4 (исключая)
cpe:2.3:a:withknown:known:*:*:*:*:*:*:*:*
EPSS
Процентиль: 49%
0.00673
Низкий
7.2 High
CVSS3
Дефекты
CWE-78
Связанные уязвимости
github
6 месяцев назад
Idno Vulnerable to Remote Code Execution via Chained Import File Write and Template Path Traversal
EPSS
Процентиль: 49%
0.00673
Низкий
7.2 High
CVSS3
Дефекты
CWE-78