Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-29159

Опубликовано: 01 июн. 2023
Источник: debian
EPSS Низкий

Описание

Directory traversal vulnerability in Starlette versions 0.13.5 and later and prior to 0.27.0 allows a remote unauthenticated attacker to view files in a web service which was built using Starlette.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
starlettefixed0.28.0-1package
starletteno-dsabookwormpackage
starletteno-dsabullseyepackage

Примечания

  • https://github.com/encode/starlette/security/advisories/GHSA-v5gw-mw7f-84px

  • https://github.com/encode/starlette/commit/1797de464124b090f10cf570441e8292936d63e3 (0.27.0)

EPSS

Процентиль: 79%
0.01332
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 2 лет назад

Directory traversal vulnerability in Starlette versions 0.13.5 and later and prior to 0.27.0 allows a remote unauthenticated attacker to view files in a web service which was built using Starlette.

CVSS3: 7.5
nvd
около 2 лет назад

Directory traversal vulnerability in Starlette versions 0.13.5 and later and prior to 0.27.0 allows a remote unauthenticated attacker to view files in a web service which was built using Starlette.

CVSS3: 7.5
redos
8 месяцев назад

Уязвимость python3-starlette

CVSS3: 3.7
github
около 2 лет назад

Starlette has Path Traversal vulnerability in StaticFiles

CVSS3: 7.5
fstec
около 1 года назад

Уязвимость инструментария Starlette для создания асинхронных веб-сервисов на языке Python, связанная с неправильным ограничением имени пути к ограниченному каталогу, позволяющая нарушителю получить доступ к конфиденциальное информации

EPSS

Процентиль: 79%
0.01332
Низкий