CVE-2012-4878
38Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 8.8%
de la publicación al arma0 días
Publicada en NVD6 sept
1ª PoC1 abr
probabilidad de explotación
8.8%top 5% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Absolute path traversal vulnerability in controlcenter.php in FlatnuX CMS 2011 08.09.2 allows remote administrators to read arbitrary files via a full pathname in the dir parameter in a contents/Files action.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/37034cve_referencepacketstormsecurity.org/files/111473/Flatnux-CMS-2011-08.09.2-CSRF-XSS-Directory-Traversal.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.