Описание
Warpinator through 1.2.14 allows access outside of an intended directory, as demonstrated by symbolic directory links.
Warpinator through 1.2.14 allows access outside of an intended directory, as demonstrated by symbolic directory links.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2022-42725
- https://github.com/linuxmint/warpinator/commit/5244c33d4c109ede9607b9d94461650410e2cddc
- https://github.com/linuxmint/warpinator/commit/8bfd2f8b3f1b0c0f0a5a6d275702d107b9e08a94
- https://github.com/linuxmint/warpinator/commit/95124fd4468683dd69ddd7b3da0e9906ce6beae2
- https://github.com/linuxmint/warpinator/commit/f4907ef6a17a189d56ab0a9da4b53190b061ad75
- http://www.openwall.com/lists/oss-security/2022/10/24/1
- http://www.openwall.com/lists/oss-security/2023/04/26/1
Связанные уязвимости
CVSS3: 7.5
nvd
больше 3 лет назад
Warpinator through 1.2.14 allows access outside of an intended directory, as demonstrated by symbolic directory links.
CVSS3: 7.5
fstec
больше 3 лет назад
Уязвимость программного средства обмена файлами между удаленными рабочими столами Warpinator, связанная с некорректным определением ссылки перед доступом к файлу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации