Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2977-5php-6789

Опубликовано: 10 июн. 2025
Источник: github
Github: Прошло ревью
CVSS4: 5.7

Описание

Erxes Path Traversal vulnerability

In Erxes <1.6.2, an authenticated attacker can write to arbitrary files on the system using a Path Traversal vulnerability in the importHistoriesCreate GraphQL mutation handler.

Пакеты

Наименование

erxes

npm
Затронутые версииВерсия исправления

< 1.6.2

1.6.2

EPSS

Процентиль: 31%
0.00113
Низкий

5.7 Medium

CVSS4

Дефекты

CWE-22
CWE-24

Связанные уязвимости

CVSS3: 5.4
nvd
8 месяцев назад

In Erxes <1.6.2, an authenticated attacker can write to arbitrary files on the system using a Path Traversal vulnerability in the importHistoriesCreate GraphQL mutation handler.

EPSS

Процентиль: 31%
0.00113
Низкий

5.7 Medium

CVSS4

Дефекты

CWE-22
CWE-24