Beveiligingsadvies

CVE-2014-1836

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2015-07-01 14:00:00
Laatst bijgewerkt 2024-08-06 09:50:11
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

Absolute path traversal vulnerability in htdocs/libraries/image-editor/image-edit.php in ImpressCMS before 1.3.6 allows remote attackers to delete arbitrary files via a full pathname in the image_path parameter in a cancel action.