Vulnerability Details CVE-2008-7090
Multiple directory traversal vulnerabilities in Pligg 9.9 and earlier allow remote attackers to (1) determine the existence of arbitrary files via a .. (dot dot) in the $tb_url variable in trackback.php, or (2) include arbitrary files via a .. (dot dot) in the template parameter to settemplate.php.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.108
EPSS Ranking 93.1%
CVSS Severity
CVSS v2 Score 7.8
Products affected by CVE-2008-7090
-
cpe:2.3:a:pligg:pligg_cms:1.0.0
-
cpe:2.3:a:pligg:pligg_cms:1.0.1
-
cpe:2.3:a:pligg:pligg_cms:1.0.2
-
cpe:2.3:a:pligg:pligg_cms:1.0.3
-
cpe:2.3:a:pligg:pligg_cms:1.0.4
-
cpe:2.3:a:pligg:pligg_cms:1.1.0
-
cpe:2.3:a:pligg:pligg_cms:1.1.3
-
cpe:2.3:a:pligg:pligg_cms:1.1.4
-
cpe:2.3:a:pligg:pligg_cms:1.1.5
-
cpe:2.3:a:pligg:pligg_cms:1.2.0
-
cpe:2.3:a:pligg:pligg_cms:2.0.1
-
cpe:2.3:a:pligg:pligg_cms:2.0.2
-
cpe:2.3:a:pligg:pligg_cms:9.5
-
cpe:2.3:a:pligg:pligg_cms:9.9