{"id":"CVE-2014-1836","aliases":[],"url":"https://o3.security/vulnerability/CVE-2014-1836","summary":"Absolute path traversal vulnerability in htdocs/libraries/image-editor/image-edit.php in ImpressCMS before 1.3.6 allows remote attackers to delete arbitrary files via a full pathname…","details":"Absolute path traversal vulnerability in htdocs/libraries/image-editor/image-edit.php in ImpressCMS before 1.3.6 allows remote attackers to delete arbitrary files via a full pathname in the image_path parameter in a cancel action.","published":"2015-07-01T14:59:01.533","modified":"2026-06-17T00:05:38.177","cvss":null,"epss":null,"cisaKev":null,"exploitsKnown":2,"affectedPackages":[],"fix":null,"references":[{"type":"ADVISORY","url":"http://community.impresscms.org/modules/smartsection/item.php?itemid=675"},{"type":"WEB","url":"http://osvdb.org/show/osvdb/102770"},{"type":"WEB","url":"http://seclists.org/fulldisclosure/2014/Feb/14"},{"type":"WEB","url":"http://www.securityfocus.com/bid/65279"},{"type":"EXPLOIT","url":"https://github.com/pedrib/PoC/blob/master/generic/impresscms-1.3.5.txt"},{"type":"ADVISORY","url":"http://community.impresscms.org/modules/smartsection/item.php?itemid=675"},{"type":"WEB","url":"http://osvdb.org/show/osvdb/102770"},{"type":"WEB","url":"http://seclists.org/fulldisclosure/2014/Feb/14"},{"type":"WEB","url":"http://www.securityfocus.com/bid/65279"},{"type":"EXPLOIT","url":"https://github.com/pedrib/PoC/blob/master/generic/impresscms-1.3.5.txt"}],"provenance":{"sources":["OSV.dev","NVD","FIRST.org (EPSS)"],"lastVerified":"2026-06-17T00:05:38.177"}}