← voltar
CVE-2010-5099

CVE-2010-5099

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 3.1%
da publicação à arma0 dias
Publicada no NVD30 de mai.
1ª PoC29 de dez.
probabilidade de exploração
3.1%top 14% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The fileDenyPattern functionality in the PHP file inclusion protection API in TYPO3 4.2.x before 4.2.16, 4.3.x before 4.3.9, and 4.4.x before 4.4.5 does not properly filter file types, which allows remote attackers to bypass intended access restrictions and access arbitrary PHP files, as demonstrated using path traversal sequences with %00 null bytes and CVE-2010-3714 to read the TYPO3 encryption key from localconf.php.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.