Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3j9j-5462-cpx8

Опубликовано: 22 окт. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

link_to_local_path in ebooks/conversion/plugins/html_input.py in calibre before 6.19.0 can, by default, add resources outside of the document root.

link_to_local_path in ebooks/conversion/plugins/html_input.py in calibre before 6.19.0 can, by default, add resources outside of the document root.

EPSS

Процентиль: 72%
0.0074
Низкий

7.5 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

link_to_local_path in ebooks/conversion/plugins/html_input.py in calibre before 6.19.0 can, by default, add resources outside of the document root.

CVSS3: 7.5
nvd
больше 2 лет назад

link_to_local_path in ebooks/conversion/plugins/html_input.py in calibre before 6.19.0 can, by default, add resources outside of the document root.

CVSS3: 7.5
debian
больше 2 лет назад

link_to_local_path in ebooks/conversion/plugins/html_input.py in calib ...

EPSS

Процентиль: 72%
0.0074
Низкий

7.5 High

CVSS3

Дефекты

CWE-918