CRITICAL
RoxyFileman, as shipped with nopCommerce v4.2.0, is vulnerable to ../ path traversal via d or f to Admin/RoxyFileman/ProcessRequest because of Libraries/Nop.Services/Media/RoxyFileman/FileRoxyFilemanService.cs
Published Dec 9, 2019
9.1
CRITICALCVSS 3.1
EPSS 1.81%
Description
Affected products
Remediation
Metrics
References (1)
Change history (0)
No recorded changes yet.