Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-1020001

Опубликовано: 29 июл. 2019
Источник: debian
EPSS Низкий

Описание

yard before 0.9.20 allows path traversal.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
yardfixed0.9.20-1package
yardno-dsastretchpackage
yardnot-affectedjessiepackage

Примечания

  • https://github.com/lsegal/yard/security/advisories/GHSA-xfhh-rx56-rxcr

  • Introduced in: https://github.com/lsegal/yard/commit/b32a2efe40e7bd8e5daac7fae119493376a73cde (0.9.6)

EPSS

Процентиль: 48%
0.00246
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

yard before 0.9.20 allows path traversal.

CVSS3: 8.8
redhat
больше 6 лет назад

yard before 0.9.20 allows path traversal.

CVSS3: 7.5
nvd
больше 6 лет назад

yard before 0.9.20 allows path traversal.

CVSS3: 7.5
github
больше 6 лет назад

Path Traversal vulnerability that affects yard

EPSS

Процентиль: 48%
0.00246
Низкий