CVE-2010-1003

⚪ Do wiadomości

Wykorzystanie podatności w eFront umożliwia zdalne wykonanie lokalnych plików.

CVSS
6.8
EPSS
5.6%
Exploit
poc
Vendor
efrontlearning
Opis źródłowy (NVD)

Directory traversal vulnerability in www/editor/tiny_mce/langs/language.php in eFront 3.5.x through 3.5.5 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the langname parameter.

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)5.6%
Opublikowano (NVD)2010-03-19 20:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje