CVE-2018-15535
/filemanager/ajax_calls.php in tecrail Responsive FileManager prima della versione 9.13.4 utilizza input esterno per costruire un percorso che dovrebbe...
- Pubblicato
- 24 ago 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 27 ago 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NModerato · prossimi 30 giorni
- Percentile
- 97,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
/filemanager/ajax_calls.php in tecrail Responsive FileManager prima della versione 9.13.4 utilizza input esterno per costruire un percorso che dovrebbe trovarsi all'interno di una directory limitata, ma non neutralizza correttamente le sequenze get_file come ".." che possono risolversi in una posizione al di fuori di quella directory, nota anche come Directory Traversal.
Fonti
1Simon Uvarov · php · 27 ago 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.