PT-2018-10964 · Kcfinder · Roxy Fileman

Publicado

2018-06-07

·

Atualizado

2018-07-17

·

CVE-2018-12042

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Roxy Fileman versions prior to 1.4.6
Description The issue allows for directory traversal via the "f" parameter in the php/download.php endpoint.
Recommendations For Roxy Fileman versions prior to 1.4.6, update to version 1.4.6 or later to resolve the issue.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-12042

Produtos afetados

Roxy Fileman