Опубликовано: 04 дек. 2025
Источник: github
Github: Прошло ревью
CVSS4: 5.5
CVSS3: 7.5
Описание
ComposioHQ has a directory traversal vulnerability
Directory Traversal vulnerability in ComposioHQ v.0.7.20 allows a remote attacker to obtain sensitive information via the _download_file_or_dir function.
Пакеты
Наименование
composio
pip
Затронутые версииВерсия исправления
<= 0.7.20
Отсутствует
EPSS
Процентиль: 71%
0.00665
Низкий
5.5 Medium
CVSS4
7.5 High
CVSS3
CVE ID
Дефекты
CWE-200
CWE-22
Связанные уязвимости
CVSS3: 7.5
nvd
2 месяца назад
Directory Traversal vulnerability in ComposioHQ v.0.7.20 allows a remote attacker to obtain sensitive information via the _download_file_or_dir function.
EPSS
Процентиль: 71%
0.00665
Низкий
5.5 Medium
CVSS4
7.5 High
CVSS3
CVE ID
Дефекты
CWE-200
CWE-22