Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-333x-9vgq-v2j4

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью

Описание

Directory Traversal in geddy

Versions 13.0.8 and earlier of geddy are vulnerable to a directory traversal attack via URI encoded attack vectors.

Proof of Concept

http://localhost:4000/..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc/passwd

Recommendation

Update geddy to version >= 13.0.8

Пакеты

Наименование

geddy

npm
Затронутые версииВерсия исправления

< 13.0.8

13.0.8

EPSS

Процентиль: 99%
0.69364
Средний

Дефекты

CWE-22

Связанные уязвимости

nvd
больше 10 лет назад

Directory traversal vulnerability in lib/app/index.js in Geddy before 13.0.8 for Node.js allows remote attackers to read arbitrary files via a ..%2f (dot dot encoded slash) in the PATH_INFO to the default URI.

EPSS

Процентиль: 99%
0.69364
Средний

Дефекты

CWE-22