1 results (0.003 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 2

Multiple directory traversal vulnerabilities in WebPortal CMS 0.8-beta allow remote attackers to (1) read arbitrary files via directory traversal sequences in the lang parameter to libraries/helpdocs/help.php and (2) include and execute arbitrary local files via directory traversal sequences in the error parameter to index.php. Múltiples vulnerabilidades de salto de directorio en WebPortal CMS v0.8-beta permiten a atacantes remotos (1) leer ficheros de su elección a través de secuencias de salto de directorio en el parámetro lang de libraries/helpdocs/help.php y (2) incluir y ejecutar archivos locales de su elección a través de secuencias de salto de directorio en el parámetro de error a index.php. • https://www.exploit-db.com/exploits/8516 http://osvdb.org/54119 http://osvdb.org/54120 http://www.securityfocus.com/bid/34687 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •