Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2hw7-mxvj-m455

Опубликовано: 29 янв. 2021
Источник: github
Github: Прошло ревью

Описание

Path traversal in Node-RED-Dashboard

In Node-RED-Dashboard before 2.26.2 there is a path traversal vulnerability. It allows ui_base/js/..%2f directory traversal to read files.

Пакеты

Наименование

node-red-dashboard

npm
Затронутые версииВерсия исправления

< 2.26.2

2.26.2

EPSS

Процентиль: 99%
0.88649
Высокий

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

Node-RED-Dashboard before 2.26.2 allows ui_base/js/..%2f directory traversal to read files.

EPSS

Процентиль: 99%
0.88649
Высокий

Дефекты

CWE-22