CVE-2016-7982

🟡 Monitoruj

Wykorzystanie podatności na traversję katalogów w SPIP umożliwia zdalne przeglądanie plików systemowych.

CVSS
7.5
EPSS
32.7%
Exploit
none
Vendor
spip
Opis źródłowy (NVD)

Directory traversal vulnerability in ecrire/exec/valider_xml.php in SPIP 3.1.2 and earlier allows remote attackers to enumerate the files on the system via the var_url parameter in a valider_xml action.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)32.7%
Opublikowano (NVD)2017-01-18 17:59:00 UTC
Ostatnia modyfikacja (NVD)2026-05-13 00:24:29 UTC
Referencje