CVE-2009-4723

🟡 Monitoruj

Luka w przejściu katalogów w Netpet CMS umożliwia zdalne wykonanie dowolnych plików lokalnych.

CVSS
7.5
EPSS
2.4%
Exploit
none
Vendor
netpet
Opis źródłowy (NVD)

Directory traversal vulnerability in confirm.php in Netpet CMS 1.9 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the language parameter.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)2.4%
Opublikowano (NVD)2010-03-18 18:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje