PT-2010-3312 · Help Center Live · Help Center Live
41.W4R10R
·
Publicado
2010-04-30
·
Atualizado
2010-05-03
·
CVE-2010-1652
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Help Center Live versions 2.0.6 through 2.1.7
Description
The issue allows remote attackers to read arbitrary files and possibly have other impacts via a .. (dot dot) in the
file parameter to "module.php".Recommendations
For versions 2.0.6 and 2.1.7, consider restricting access to the module.php file until a fix is available.
As a temporary workaround, avoid using the
file parameter in the module.php file to minimize the risk of exploitation.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Help Center Live