CVE-2012-6038
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 2.7%
de la publicación al arma0 días
Publicada en NVD26 nov
1ª PoC10 ene
probabilidad de explotación
2.7%top 16% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
admin/core/admin_func.php in razorCMS before 1.2.1 does not properly restrict access to certain administrator directories and files, which allows remote authenticated users to read, edit, rename, move, copy and delete files via the (1) dir parameter in a fileman or (2) filemanview action. NOTE: this issue has been referred to as a "path traversal."
Productos afectados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/18344cve_referencewww.exploit-db.com/exploits/18344no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.