CVE-2017-5539

🟠 Łataj w tym tygodniu

Obejście zabezpieczeń w b2evolution pozwala na nieautoryzowany dostęp do plików na serwerze.

CVSS
9.1
EPSS
7.4%
Exploit
none
Vendor
b2evolution
Opis źródłowy (NVD)

The patch for directory traversal (CVE-2017-5480) in b2evolution version 6.8.4-stable has a bypass vulnerability. An attacker can use ..\/ to bypass the filter rule. Then, this attacker can exploit this vulnerability to delete or read any files on the server. It can also be used to determine whether a file exists.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)7.4%
Opublikowano (NVD)2017-01-23 07:59:00 UTC
Ostatnia modyfikacja (NVD)2026-05-13 00:24:29 UTC
Referencje