CVE-2014-5258
Beschrijving NL
Directory traversal kwetsbaarheid in showTempFile.php in webEdition CMS vóór 6.3.9.0 Beta stelt op afstand geverifieerde gebruikers in staat om willekeurige bestanden te lezen via een .. (dot dot) in de bestandsparameter.
Origineel (Engels) tonen
Directory traversal vulnerability in showTempFile.php in webEdition CMS before 6.3.9.0 Beta allows remote authenticated users to read arbitrary files via a .. (dot dot) in the file parameter.