AUGUST 4, 2026
Live Feed
Back to database
Case File

CVE-2018-18831

HIGH · CVSS 7.5 EPSS 1.54%

Source: NVD + CISA KEV + EPSS (historical backfill) · Published 2018-10-30 · Last synced 2026-08-04

CyberRota Analysis

AI analysis pending.

CVE
CVE-2018-18831
Severity
HIGH
CVSS
7.5
EPSS
1.54%
Java

Original NVD Description

An issue was discovered in com\mingsoft\cms\action\GeneraterAction.java in MCMS 4.6.5. An attacker can write a .jsp file (in the position parameter) to an arbitrary directory via a ../ Directory Traversal in the url parameter.