CVE-2023-40160

⚪ Do wiadomości

Wrażliwość na przejście katalogu w PMailServer umożliwia zdalnemu atakującemu dostęp do plików serwera.

CVSS
3.7
EPSS
0.2%
Exploit
none
Vendor
Opis źródłowy (NVD)

Directory traversal vulnerability exists in Mailing List Search CGI (pmmls.exe) included in A.K.I Software's PMailServer/PMailServer2 products. If this vulnerability is exploited, a remote attacker may obtain arbitrary files on the server.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2024-03-18 01:15:48 UTC
Ostatnia modyfikacja (NVD)2026-04-15 00:35:42 UTC
Referencje