{"id":"CVE-2015-2067","aliases":[],"url":"https://o3.security/vulnerability/CVE-2015-2067","summary":"MAGMI plugin for Magento Server Directory Traversal","details":"Directory traversal vulnerability in web/ajax_pluginconf.php in the MAGMI (aka Magento Mass Importer) plugin for Magento Server allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter.","published":"2022-05-13T01:25:27Z","modified":"2024-12-03T06:08:26.730139Z","cvss":null,"epss":null,"cisaKev":null,"exploitsKnown":3,"affectedPackages":[{"ecosystem":"Packagist","name":"dweeves/magmi","fixedVersion":null}],"fix":null,"references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2015-2067"},{"type":"PACKAGE","url":"https://github.com/dweeves/magmi-git"},{"type":"WEB","url":"https://web.archive.org/web/20210122162452/http://www.securityfocus.com/bid/74881"},{"type":"WEB","url":"http://packetstormsecurity.com/files/130250/Magento-Server-MAGMI-Cross-Site-Scripting-Local-File-Inclusion.html"},{"type":"WEB","url":"http://www.exploit-db.com/exploits/35996"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2024-12-03T06:08:26.730139Z"}}