Medium severity5.3NVD Advisory· Published Mar 16, 2023· Updated Jun 17, 2026
CVE-2023-27084
CVE-2023-27084
Description
Permissions vulnerability found in isoftforce Dreamer CMS v.4.0.1 allows local attackers to obtain sensitive information via the AttachmentController parameter.
Affected products
3=4.0.1+ 1 more
- (no CPE)range: =4.0.1
- (no CPE)
- cpe:2.3:a:iteachyou:dreamer_cms:4.0.1:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
2- github.com/iteachyou-wjn/dreamer_cms/issues/9nvdExploitIssue TrackingThird Party Advisory
- gitee.com/isoftforce/dreamer_cms/issues/I6GCUNnvdBroken Link
News mentions
0No linked articles in our index yet.