download.novell.com
https://download.novell.com/Download?buildid=nZUCSDkvpxk~ CVE-2019-3474
MEDIUM
Path traversal vulnerability in Filr web application
Record summary
CVE-2019-3474 has a selected CVSS score of 6.5 (medium); EIP currently links 1 catalogued exploit.
Description
A path traversal vulnerability in the web application component of Micro Focus Filr 3.x allows a remote attacker authenticated as a low privilege user to download arbitrary files from the Filr server. This vulnerability affects all versions of Filr 3.x prior to Security Update 6.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
| CVE List | 3 to < 3.0 Security Update 6 | affected |
Proofs of concept
1Catalogued exploits
ExploitDBMicro Focus Filr 3.4.0.217 - Path Traversal / Local Privilege EscalationExploitDB exploitby SecureAuthNot analyzed1 file
References
4nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2019-3474 support.microfocus.com
https://support.microfocus.com/kb/doc.php?id=7023726 46450exploit
https://www.exploit-db.com/exploits/46450