Фотогалерея Coppermine в версиях с 1.6.09 по 1.6.27 уязвима для обхода пути. Удаленный злоумышленник, не прошедший проверку подлинности, может использовать уязвимую конечную точку и создавать полезные данные, позволяющие читать содержимое любого файла, доступного процессу веб-сервера. Эта проблема была исправлена в версии 1.6.28.
Показать оригинальное описание (EN)
Coppermine Photo Gallery in versions 1.6.09 through 1.6.27 is vulnerable to path traversal. Unauthenticated remote attacker is able to exploit a vulnerable endpoint and construct payloads that allow to read content of any file accessible by the the web server process.This issue was fixed in version 1.6.28.
Характеристики атаки
Последствия
Строка CVSS v4.0