Medium severity6.5NVD Advisory· Published Feb 20, 2019· Updated Jun 17, 2026
CVE-2019-3474
CVE-2019-3474
Description
A path traversal vulnerability in the web application component of Micro Focus Filr 3.x allows a remote attacker authenticated as a low privilege user to download arbitrary files from the Filr server. This vulnerability affects all versions of Filr 3.x prior to Security Update 6.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
8cpe:2.3:a:microfocus:filr:3.0:-:*:*:*:*:*:*+ 6 more
- cpe:2.3:a:microfocus:filr:3.0:-:*:*:*:*:*:*
- cpe:2.3:a:microfocus:filr:3.0:update_1:*:*:*:*:*:*
- cpe:2.3:a:microfocus:filr:3.0:update_2:*:*:*:*:*:*
- cpe:2.3:a:microfocus:filr:3.0:update_3:*:*:*:*:*:*
- cpe:2.3:a:microfocus:filr:3.0:update_4:*:*:*:*:*:*
- cpe:2.3:a:microfocus:filr:3.0:update_5:*:*:*:*:*:*
- (no CPE)range: < Security Update 6
- Micro Focus/Filrv5Range: 3
Patches
Vulnerability mechanics
References
3News mentions
0No linked articles in our index yet.