CVE-2010-4835
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 2.3%
de la publicación al arma0 días
Publicada en NVD13 sept
1ª PoC13 nov
probabilidad de explotación
2.3%top 18% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
Directory traversal vulnerability in index.php in OneOrZero AIMS 2.6.0 Members Edition allows remote authenticated users to read arbitrary files via directory traversal sequences in the controller parameter in a show_report action.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/15519cve_referencepacketstormsecurity.org/files/view/95814/oneorzeroaims-lfisql.txtno verificadocve_referencewww.exploit-db.com/exploits/15519no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.