Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2014-5258

MEDIUM · 4.0 CVSS Gepubliceerd: CWE-22

Beschrijving NL

Directory traversal kwetsbaarheid in showTempFile.php in webEdition CMS vóór 6.3.9.0 Beta stelt op afstand geverifieerde gebruikers in staat om willekeurige bestanden te lezen via een .. (dot dot) in de bestandsparameter.

Origineel (Engels) tonen

Directory traversal vulnerability in showTempFile.php in webEdition CMS before 6.3.9.0 Beta allows remote authenticated users to read arbitrary files via a .. (dot dot) in the file parameter.

Vendors

Webedition

Affected products

Webedition Cms

References