1 results (0.009 seconds)

CVSS: 5.0EPSS: 0%CPEs: 11EXPL: 2

Absolute path traversal vulnerability in file in Enigma2 Webinterface 1.6.0 through 1.6.8, 1.6rc3, and 1.7.0 allows remote attackers to read arbitrary files via a full pathname in the file parameter. Vulnerabilidad de salto de directorio en file en Enigma2 Webinterface v1.6.0 hasta v1.6.8, v1.6rc3, y v1.7.0, permite a atacantes remotos leer archivos de su elección a través de la ruta completa en el parámetro file. • https://www.exploit-db.com/exploits/18343 http://www.exploit-db.com/exploits/18343 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •