CVE-2014-10010
中公開済み
PHPJabbers Appointment Scheduler 2.0 にはディレクトリトラバーサル脆弱性が存在し、リモート攻撃者が pjBackup コントローラの pjActionDownload アクションにおける id パラメータの ..(ドットドット)を介して任意のファイルを読み取ることが可能です。
- 公開済み
- 2015/01/13
- 更新済み
- 2024/08/06
- CNA の割り当て
- mitre
- 観察された証拠
- 2014/01/14
プライマリ CVSS
5.0/ 10中