Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3mwv-j45g-vp3w

Опубликовано: 04 дек. 2025
Источник: github
Github: Прошло ревью
CVSS4: 5.5
CVSS3: 7.5

Описание

ComposioHQ has a directory traversal vulnerability

Directory Traversal vulnerability in ComposioHQ v.0.7.20 allows a remote attacker to obtain sensitive information via the _download_file_or_dir function.

Пакеты

Наименование

composio

pip
Затронутые версииВерсия исправления

<= 0.7.20

Отсутствует

EPSS

Процентиль: 71%
0.00665
Низкий

5.5 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-200
CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
2 месяца назад

Directory Traversal vulnerability in ComposioHQ v.0.7.20 allows a remote attacker to obtain sensitive information via the _download_file_or_dir function.

EPSS

Процентиль: 71%
0.00665
Низкий

5.5 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-200
CWE-22