Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2x4q-6jfv-8h9h

Опубликовано: 26 июл. 2018
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Path Traversal in glance

Versions of glance before 3.0.4 are vulnerable to a Path Traversal vulnerability due to lack of validation of path passed to it, which allows a malicious user to read content of any file with known path.

Recommendation

Update to version 3.0.4 or later.

Пакеты

Наименование

glance

npm
Затронутые версииВерсия исправления

< 3.0.4

3.0.4

EPSS

Процентиль: 54%
0.00316
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.5
nvd
больше 7 лет назад

glance node module before 3.0.4 suffers from a Path Traversal vulnerability due to lack of validation of path passed to it, which allows a malicious user to read content of any file with known path.

EPSS

Процентиль: 54%
0.00316
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22