PT-2015-3506 · Wikipad · Wikipad

Publicado

2015-01-01

·

Atualizado

2015-01-02

·

CVE-2011-5310

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Name of the Vulnerable Software and Affected Versions Wikipad version 1.6.0
Description A directory traversal issue exists, allowing remote attackers to read arbitrary files. This is achieved by using a .. (dot dot) in the id parameter of the pages.php file.
Recommendations For Wikipad version 1.6.0, consider restricting access to the pages.php file or the id parameter to minimize the risk of exploitation until a patch is available.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2011-5310

Produtos afetados

Wikipad