В приложении SourceCodester Modern Image Gallery 1.0 была обнаружена уязвимость. Затронута неизвестная функция файла /delete.php. Такая манипуляция именем файла аргумента приводит к обходу пути.
Атаку можно запустить удаленно. Эксплойт был раскрыт публике и может быть использован.
Показать оригинальное описание (EN)
A vulnerability has been found in SourceCodester Modern Image Gallery App 1.0. Impacted is an unknown function of the file /delete.php. Such manipulation of the argument filename leads to path traversal. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0