CVE-2010-1043
🟡 Monitoruj
Luka w jaxCMS umożliwia zdalne wykonanie dowolnych lokalnych plików przez atakującego.
CVSS
7.5
EPSS
2.3%
Exploit
poc
Vendor
jaxcms
Opis źródłowy (NVD)
Directory traversal vulnerability in index.php in jaxCMS 1.0 allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the p parameter.
exploit path-traversal
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.5 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 2.3% |
| Opublikowano (NVD) | 2010-03-23 01:00:00 UTC |
| Ostatnia modyfikacja (NVD) | 2026-04-29 01:13:23 UTC |
Referencje
- http://osvdb.org/62161 (cve@mitre.org) [Exploit]
- http://secunia.com/advisories/38524 (cve@mitre.org) [Vendor Advisory]
- http://www.exploit-db.com/exploits/11359 (cve@mitre.org) [Exploit]