Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com


CVE-2023-5022

Description

A vulnerability has been found in DedeCMS up to 5.7.100 and classified as critical. Affected by this vulnerability is an unknown functionality of the file /include/dialog/select_templets_post.php. The manipulation of the argument activepath leads to absolute path traversal. The associated identifier of this vulnerability is VDB-239863.

In DedeCMS bis 5.7.100 wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Dabei geht es um eine nicht genauer bekannte Funktion der Datei /include/dialog/select_templets_post.php. Durch Manipulieren des Arguments activepath mit unbekannten Daten kann eine absolute path traversal-Schwachstelle ausgenutzt werden.

POC

Reference

No PoCs from references.

Github

- https://github.com/bayuncao/bayuncao