Vulnerability Details CVE-2017-15363
Directory traversal vulnerability in public/examples/resources/getsource.php in Luracast Restler through 3.0.0, as used in the restler extension before 1.7.1 for TYPO3, allows remote attackers to read arbitrary files via the file parameter.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.667
EPSS Ranking 98.5%
CVSS Severity
CVSS v3 Score 7.5
CVSS v2 Score 5.0
Products affected by CVE-2017-15363
-
cpe:2.3:a:luracast:restler:0.10.0
-
cpe:2.3:a:luracast:restler:0.3.1
-
cpe:2.3:a:luracast:restler:0.3.2
-
cpe:2.3:a:luracast:restler:0.6.0
-
cpe:2.3:a:luracast:restler:0.9.0
-
cpe:2.3:a:luracast:restler:1.0.0
-
cpe:2.3:a:luracast:restler:1.0.20
-
cpe:2.3:a:luracast:restler:1.1.0
-
cpe:2.3:a:luracast:restler:1.1.10
-
cpe:2.3:a:luracast:restler:1.1.12
-
cpe:2.3:a:luracast:restler:1.1.13
-
cpe:2.3:a:luracast:restler:1.1.2
-
cpe:2.3:a:luracast:restler:1.1.3
-
cpe:2.3:a:luracast:restler:1.1.4
-
cpe:2.3:a:luracast:restler:1.1.5
-
cpe:2.3:a:luracast:restler:1.1.6
-
cpe:2.3:a:luracast:restler:1.1.7
-
cpe:2.3:a:luracast:restler:1.1.8
-
cpe:2.3:a:luracast:restler:1.1.9
-
cpe:2.3:a:luracast:restler:1.2.0
-
cpe:2.3:a:luracast:restler:1.2.1
-
cpe:2.3:a:luracast:restler:1.2.11
-
cpe:2.3:a:luracast:restler:1.2.12
-
cpe:2.3:a:luracast:restler:1.2.13
-
cpe:2.3:a:luracast:restler:1.2.2
-
cpe:2.3:a:luracast:restler:1.2.21
-
cpe:2.3:a:luracast:restler:1.2.3
-
cpe:2.3:a:luracast:restler:1.2.8
-
cpe:2.3:a:luracast:restler:1.3.3
-
cpe:2.3:a:luracast:restler:1.4.1
-
cpe:2.3:a:luracast:restler:1.4.2
-
cpe:2.3:a:luracast:restler:1.5.0
-
cpe:2.3:a:luracast:restler:1.5.1
-
cpe:2.3:a:luracast:restler:1.5.2
-
cpe:2.3:a:luracast:restler:1.5.3
-
cpe:2.3:a:luracast:restler:1.5.4
-
cpe:2.3:a:luracast:restler:1.5.5
-
cpe:2.3:a:luracast:restler:1.5.6
-
cpe:2.3:a:luracast:restler:1.5.7
-
cpe:2.3:a:luracast:restler:1.6.1
-
cpe:2.3:a:luracast:restler:1.6.10
-
cpe:2.3:a:luracast:restler:1.6.11
-
cpe:2.3:a:luracast:restler:1.6.14
-
cpe:2.3:a:luracast:restler:1.6.15
-
cpe:2.3:a:luracast:restler:1.6.2
-
cpe:2.3:a:luracast:restler:1.6.3
-
cpe:2.3:a:luracast:restler:1.6.4
-
cpe:2.3:a:luracast:restler:1.6.6
-
cpe:2.3:a:luracast:restler:1.6.8
-
cpe:2.3:a:luracast:restler:1.6.9
-
cpe:2.3:a:luracast:restler:1.7.0
-
cpe:2.3:a:luracast:restler:2.2.0