В DedeCMS 5.7.114 обнаружена уязвимость, классифицированная как проблематичная. Это затрагивает неизвестную часть файла /sys_verifies.php?a…
В DedeCMS 5.7.114 обнаружена уязвимость, классифицированная как проблематичная. Это затрагивает неизвестную часть файла /sys_verifies.php?action=view. Манипулирование аргументом filename с вводом ../../../../../etc/passwd приводит к обходу пути: «../filedir». Можно инициировать атаку удаленно. Эксплойт был обнародован и может быть использован. Идентификатор VDB-263889 был присвоен этой уязвимости. ПРИМЕЧАНИЕ. С поставщиком связались заранее по поводу этого раскрытия, но он никак не отреагировал.
Продукт использует внешние входные данные для формирования пути, который должен находиться внутри ограниченного каталога, однако не нейтрализует должным образом последовательности "../", способные разрешиться в местоположение за пределами этого каталога.
https://cwe.mitre.org/data/definitions/24.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| dedecms | * | Отслеживается |