Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-23fx-92m6-4f2g

Опубликовано: 20 апр. 2023
Источник: github
Github: Прошло ревью
CVSS4: 5.3
CVSS3: 4.3

Описание

pretalx allows path traversal in HTML export

pretalx 2.3.1 before 2.3.2 allows path traversal in HTML export (a non-default feature). Organizers can trigger the overwriting (with the standard pretalx 404 page content) of an arbitrary file.

Пакеты

Наименование

pretalx

pip
Затронутые версииВерсия исправления

>= 2.3.1, < 2.3.2

2.3.2

EPSS

Процентиль: 43%
0.00204
Низкий

5.3 Medium

CVSS4

4.3 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.3
nvd
больше 2 лет назад

pretalx 2.3.1 before 2.3.2 allows path traversal in HTML export (a non-default feature). Organizers can trigger the overwriting (with the standard pretalx 404 page content) of an arbitrary file.

EPSS

Процентиль: 43%
0.00204
Низкий

5.3 Medium

CVSS4

4.3 Medium

CVSS3

Дефекты

CWE-22