CVE-2012-4878
متوسطتم النشر
ثغرة اجتياز المسار المطلق في controlcenter.php في FlatnuX CMS 2011 08.09.2 تسمح للمسؤولين عن بُعد بقراءة ملفات عشوائية عبر اسم مسار كامل في معامل dir في...
- تم النشر
- 06/09/2012
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 01/04/2012
CVSS الأساسي
5.0/ 10متوسط
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:N8.8%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 95.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة اجتياز المسار المطلق في controlcenter.php في FlatnuX CMS 2011 08.09.2 تسمح للمسؤولين عن بُعد بقراءة ملفات عشوائية عبر اسم مسار كامل في معامل dir في إجراء contents/Files.
المصادر
1Vulnerability Laboratory · php · 01/04/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.