CVE-2013-1469: Path Traversal
Published Mar 13, 2013
·Updated
Directory traversal vulnerability in install.php in Piwigo before 2.4.7 allows remote attackers to read and delete arbitrary files via a .. (dot dot) in the dl parameter.
Affected Software
61 affected components
Piwigo piwigo<=2.4.6
Piwigo piwigo=1.0.0
Piwigo piwigo=1.0.1
Piwigo piwigo=1.0.2
Piwigo piwigo=1.1.0
Piwigo piwigo=1.2.0
Piwigo piwigo=1.2.1
Piwigo piwigo=1.3.0
Piwigo piwigo=1.3.1
Piwigo piwigo=1.3.2
Piwigo piwigo=1.3.3
Piwigo piwigo=1.3.4
Piwigo piwigo=1.4.0
Piwigo piwigo=1.4.1
Piwigo piwigo=1.5.0
Piwigo piwigo=1.5.1
Piwigo piwigo=1.5.2
Piwigo piwigo=1.6.0
Piwigo piwigo=1.6.1
Piwigo piwigo=1.6.2
Piwigo piwigo=1.7.0
Piwigo piwigo=1.7.1
Piwigo piwigo=1.7.2
Piwigo piwigo=1.7.3
Piwigo piwigo=2.0
Piwigo piwigo=2.0.0
Piwigo piwigo=2.0.1
Piwigo piwigo=2.0.2
Piwigo piwigo=2.0.3
Piwigo piwigo=2.0.4
Piwigo piwigo=2.0.5
Piwigo piwigo=2.0.6
Piwigo piwigo=2.0.7
Piwigo piwigo=2.0.8
Piwigo piwigo=2.0.9
Piwigo piwigo=2.0.10
Piwigo piwigo=2.1.0
Piwigo piwigo=2.1.1
Piwigo piwigo=2.1.2
Piwigo piwigo=2.1.3
Piwigo piwigo=2.1.4
Piwigo piwigo=2.1.5
Piwigo piwigo=2.1.6
Piwigo piwigo=2.2.0
Piwigo piwigo=2.2.1
Piwigo piwigo=2.2.2
Piwigo piwigo=2.2.3
Piwigo piwigo=2.2.4
Piwigo piwigo=2.2.5
Piwigo piwigo=2.3.0
Piwigo piwigo=2.3.1
Piwigo piwigo=2.3.2
Piwigo piwigo=2.3.3
Piwigo piwigo=2.3.4
Piwigo piwigo=2.3.5
Piwigo piwigo=2.4.0
Piwigo piwigo=2.4.1
Piwigo piwigo=2.4.2
Piwigo piwigo=2.4.3
Piwigo piwigo=2.4.4
Piwigo piwigo=2.4.5
Event History
Mar 13, 2013
CVE Published
via MITRE·08:48 PM
Data Sourced
via MITRE·08:48 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2013-1469?
CVE-2013-1469 has a medium severity rating due to its potential for local file exposure and deletion.
2
How do I fix CVE-2013-1469?
To fix CVE-2013-1469, upgrade to Piwigo version 2.4.7 or later.
3
What versions of Piwigo are affected by CVE-2013-1469?
CVE-2013-1469 affects Piwigo versions before 2.4.7, including versions 1.0.0 through 2.4.6.
4
What type of vulnerability is CVE-2013-1469?
CVE-2013-1469 is a directory traversal vulnerability.
5
Can an attacker exploit CVE-2013-1469 remotely?
Yes, an attacker can exploit CVE-2013-1469 remotely to read or delete files.