Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3hvm-hgpw-rx4j

Опубликовано: 06 нояб. 2018
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Path Traversal in knightjs

All versions of knightjs are vulnerable to Path Traversal.

This vulnerability allows an attacker to read content of arbitrary files on the server due to lack of input validation.

Recommendation

As there is currently no fix for this module we recommend not using this module in production environments.

Пакеты

Наименование

knightjs

npm
Затронутые версииВерсия исправления

<= 0.0.1

Отсутствует

EPSS

Процентиль: 61%
0.00419
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 7 лет назад

A Path Traversal in Knightjs versions <= 0.0.1 allows an attacker to read content of arbitrary files on a remote server.

EPSS

Процентиль: 61%
0.00419
Низкий

7.5 High

CVSS3

Дефекты

CWE-22