CVE-2018-16836
72Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 61%
de la publicación al arma1 días
Publicada en NVD11 sept
1ª PoC+1d
VulnCheck+2461d
probabilidad de explotación
61%top 1% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
Rubedo through 3.4.0 contains a Directory Traversal vulnerability in the theme component, allowing unauthenticated attackers to read and execute arbitrary files outside of the service root path, as demonstrated by a /theme/default/img/%2e%2e/..//etc/passwd URI.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/45385no verificadocve_referencewww.exploit-db.com/exploits/45385/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.