Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2c65-rq62-fqhq

Опубликовано: 22 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Path traversal in Gitblit

A Path Traversal vulnerability in Gitblit 1.9.3 can lead to reading website files via /resources//../ (e.g., followed by a WEB-INF or META-INF pathname).

Пакеты

Наименование

com.gitblit:gitblit

maven
Затронутые версииВерсия исправления

<= 1.9.3

Отсутствует

EPSS

Процентиль: 99%
0.79776
Высокий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
около 3 лет назад

A Path Traversal vulnerability in Gitblit 1.9.3 can lead to reading website files via /resources//../ (e.g., followed by a WEB-INF or META-INF pathname).

EPSS

Процентиль: 99%
0.79776
Высокий

7.5 High

CVSS3

Дефекты

CWE-22