File Thingie 2.5.7 уязвим для обхода каталогов. Злоумышленник может использовать функцию приложения «создать папку по URL-адресу» для чтения произвольных файлов в целевой системе.
Показать оригинальное описание (EN)
File Thingie 2.5.7 is vulnerable to Directory Traversal. A malicious user can leverage the "create folder from url" functionality of the application to read arbitrary files on the target system.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Leefish File_Thingie
cpe:2.3:a:leefish:file_thingie:2.5.7:*:*:*:*:*:*:*
|
— | — |