CVE-2010-0680
🟡 Monitoruj
Luka w przejściu katalogów w ZeusCMS umożliwia zdalne wykonanie dowolnych lokalnych plików.
CVSS
7.5
EPSS
1.7%
Exploit
poc
Vendor
zeuscms
Opis źródłowy (NVD)
Directory traversal vulnerability in index.php in ZeusCMS 0.2 allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the page parameter.
exploit path-traversal
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.5 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 1.7% |
| Opublikowano (NVD) | 2010-02-22 21:30:00 UTC |
| Ostatnia modyfikacja (NVD) | 2026-04-29 01:13:23 UTC |
Referencje
- http://www.exploit-db.com/exploits/11437 (cve@mitre.org) [Exploit]
- http://www.securityfocus.com/bid/38237 (cve@mitre.org) [Exploit]