VendorsBitrixxscanall versions
Vulnerabilities

Bitrix Xscan 1.0.3 for Bitrix

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

1CVEs
CVE-2015-8357
Directory traversal vulnerability in the bitrix.xscan module before 1.0.4 for Bitrix allows remote authenticated users to rename arbitrary files, and consequently obtain sensitive information or cause a denial of service, via a .. (dot dot) in the file parameter to admin/bitrix.xscan_worker.php.
Published 2015-12-16 · Modified
6.51 PoCEPSS 0.084