Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3hjh-5hgx-f5wh

Опубликовано: 13 фев. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Path traversal vulnerability in glance

Versions of the package glance before 3.0.9 are vulnerable to Directory Traversal that allows users to read files outside the public root directory. This is related to but distinct from the vulnerability reported in CVE-2018-3715.

Пакеты

Наименование

glance

npm
Затронутые версииВерсия исправления

< 3.0.9

3.0.9

EPSS

Процентиль: 51%
0.00283
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.5
nvd
почти 3 года назад

Versions of the package glance before 3.0.9 are vulnerable to Directory Traversal that allows users to read files outside the public root directory. This is related to but distinct from the vulnerability reported in [CVE-2018-3715](https://security.snyk.io/vuln/npm:glance:20180129).

CVSS3: 6.5
fstec
почти 3 года назад

Уязвимость HTTP-сервера glance, связанная с возможностью обхода каталога с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 51%
0.00283
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22