← voltar
CVE-2020-5296mediumCWE-73

Arbitrary File Deletion vulnerability in OctoberCMS

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.2epss 1.4%
probabilidade de exploração
1.4%top 30% das CVEs
exploração observada
nãonenhuma fonte reporta
In OctoberCMS (october/october composer package) versions from 1.0.319 and before 1.0.466, an attacker can exploit this vulnerability to delete arbitrary local files of an October CMS server. The vulnerability is only exploitable by an authenticated backend user with the `cms.manage_assets` permission. Issue has been patched in Build 466 (v1.0.466).
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:N/I:H/A:N
Produtos afetados
octobercms · october