Опубликовано: 29 янв. 2023
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 7.3
Описание
JSZip contains Path Traversal via loadAsync
loadAsync in JSZip before 3.8.0 allows Directory Traversal via a crafted ZIP archive.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2022-48285
- https://github.com/Stuk/jszip/commit/2edab366119c9ee948357c02f1206c28566cdf15
- https://exchange.xforce.ibmcloud.com/vulnerabilities/244499
- https://github.com/Stuk/jszip/compare/v3.7.1...v3.8.0
- https://security.netapp.com/advisory/ntap-20240621-0005
- https://www.mend.io/vulnerability-database/WS-2023-0004
Пакеты
Наименование
jszip
npm
Затронутые версииВерсия исправления
< 3.8.0
3.8.0
Связанные уязвимости
CVSS3: 7.3
ubuntu
около 3 лет назад
loadAsync in JSZip before 3.8.0 allows Directory Traversal via a crafted ZIP archive.
CVSS3: 7.3
redhat
около 3 лет назад
loadAsync in JSZip before 3.8.0 allows Directory Traversal via a crafted ZIP archive.
CVSS3: 7.3
nvd
около 3 лет назад
loadAsync in JSZip before 3.8.0 allows Directory Traversal via a crafted ZIP archive.
CVSS3: 7.3
debian
около 3 лет назад
loadAsync in JSZip before 3.8.0 allows Directory Traversal via a craft ...