CVE-2012-6038
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 2.7%
da publicação à arma0 dias
Publicada no NVD26 de nov.
1ª PoC10 de jan.
probabilidade de exploração
2.7%top 16% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
admin/core/admin_func.php in razorCMS before 1.2.1 does not properly restrict access to certain administrator directories and files, which allows remote authenticated users to read, edit, rename, move, copy and delete files via the (1) dir parameter in a fileman or (2) filemanview action. NOTE: this issue has been referred to as a "path traversal."
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/18344cve_referencewww.exploit-db.com/exploits/18344não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.