← volver
CVE-2021-35967

Learningdigital.com, Inc. Orca HCM - Path Traversal-1

CVSS 5.3 MEDIUMEPSS 1.3%CWE-22
The directory page parameter of the Orca HCM digital learning platform does not filter special characters. Remote attackers can access the system directory thru Path Traversal without logging in.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →