PT-2013-5900 · Spring Signage · Spring Signage Xibo

Amril Jafni Joehari

+3

·

Publicado

2013-10-02

·

Atualizado

2025-12-08

·

CVE-2013-5979

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Name of the Vulnerable Software and Affected Versions Spring Signage Xibo versions 1.2.x through 1.2.2 Spring Signage Xibo versions 1.4.x through 1.4.1
Description The issue allows remote attackers to read arbitrary files. This is achieved by using a .. (dot dot) in the p parameter to the "index.php" endpoint.
Recommendations For Spring Signage Xibo versions 1.2.x through 1.2.2, update to version 1.2.3 or later. For Spring Signage Xibo versions 1.4.x through 1.4.1, update to version 1.4.2 or later.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-5979

Produtos afetados

Spring Signage Xibo