PT-2007-6659 · Reloadcms · Reloadcms

Publicado

2007-10-23

·

Atualizado

2018-10-15

·

CVE-2007-5650

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions ReloadCMS version 1.2.7
Description A directory traversal issue in system.php allows remote attackers to include and execute arbitrary local files. This is achieved by using a .. (dot dot) in the module parameter to "index.php".
Recommendations For ReloadCMS version 1.2.7, consider restricting access to the module parameter in the "index.php" endpoint to minimize the risk of exploitation.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2007-5650

Produtos afetados

Reloadcms