Aller au contenu

Fiche vulnérabilité

CVE-2022-36081 : faille élevée wikmd project wikmd (CVSS 7.5)

Description

Wikmd is a file based wiki that uses markdown. Prior to version 1.7.1, Wikmd is vulnerable to path traversal when accessing `/list/<path:folderpath>` and discloses lists of files located on the server including sensitive data. Version 1.7.1 fixes this issue.

En bref

Sévérité
Élevée (CVSS 7.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitation active
Non signalée par la CISA
Publication
7 sept. 2022
Dernière mise à jour
17 juin 2026

Produits concernés

  • wikmd project wikmd

Références

Rechercher une autre vulnérabilité dans la base CVE