Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-21365

Опубликовано: 15 авг. 2022
Источник: debian
EPSS Низкий

Описание

Directory traversal vulnerability in wkhtmltopdf through 0.12.5 allows remote attackers to read local files and disclose sensitive information via a crafted html file running with the default configurations.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
wkhtmltopdffixed0.12.6-1package

Примечания

  • https://github.com/wkhtmltopdf/wkhtmltopdf/commit/2a5f25077895fb075812c0f599326f079a59d6cf (0.12.6)

  • https://github.com/wkhtmltopdf/wkhtmltopdf/issues/4536

EPSS

Процентиль: 63%
0.00457
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 3 лет назад

Directory traversal vulnerability in wkhtmltopdf through 0.12.5 allows remote attackers to read local files and disclose sensitive information via a crafted html file running with the default configurations.

CVSS3: 7.5
nvd
больше 3 лет назад

Directory traversal vulnerability in wkhtmltopdf through 0.12.5 allows remote attackers to read local files and disclose sensitive information via a crafted html file running with the default configurations.

CVSS3: 7.5
github
больше 3 лет назад

Directory traversal vulnerability in wkhtmltopdf through 0.12.5 allows remote attackers to read local files and disclose sensitive information via a crafted html file running with the default configurations.

CVSS3: 7.5
fstec
около 6 лет назад

Уязвимость утилиты командной строки для преобразования HTML-файлов в PDF формат wkhtmltopdf, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю раскрыть конфиденциальную информацию

EPSS

Процентиль: 63%
0.00457
Низкий