Idno — платформа социальных публикаций. До версии 1.6.4 существовала уязвимость удаленного выполнения кода посредством цепочки записи файла импорта и обхода пути шаблона. Эта проблема исправлена в версии 1.6.4.
Показать оригинальное описание (EN)
Idno is a social publishing platform. Prior to version 1.6.4, there is a remote code execution vulnerability via chained import file write and template path traversal. This issue has been patched in version 1.6.4.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Withknown Known
cpe:2.3:a:withknown:known:*:*:*:*:*:*:*:*
|
— |
1.6.4
|