Security Advisory

CVE-2008-4913

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2008-11-04 01:00:00
Last updated 2024-08-07 10:31:28
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

Directory traversal vulnerability in admin.php in LokiCMS 0.3.3 and earlier allows remote attackers to delete arbitrary files via a .. (dot dot) in the delete parameter.