Логотип exploitDog
bind:CVE-2024-22723
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-22723

Количество 2

Количество 2

nvd логотип

CVE-2024-22723

почти 2 года назад

Webtrees 2.1.18 is vulnerable to Directory Traversal. By manipulating the "media_folder" parameter in the URL, an attacker (in this case, an administrator) can navigate beyond the intended directory (the 'media/' directory) to access sensitive files in other parts of the application's file system.

CVSS3: 4.9
EPSS: Низкий
github логотип

GHSA-6w5q-79rf-7c49

почти 2 года назад

Webtrees Path Traversal vulnerability

CVSS3: 4.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-22723

Webtrees 2.1.18 is vulnerable to Directory Traversal. By manipulating the "media_folder" parameter in the URL, an attacker (in this case, an administrator) can navigate beyond the intended directory (the 'media/' directory) to access sensitive files in other parts of the application's file system.

CVSS3: 4.9
0%
Низкий
почти 2 года назад
github логотип
GHSA-6w5q-79rf-7c49

Webtrees Path Traversal vulnerability

CVSS3: 4.9
0%
Низкий
почти 2 года назад

Уязвимостей на страницу