Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-43fw-536j-w37j

Опубликовано: 19 окт. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

Yamcs API Directory Traversal vulnerability

Directory Traversal vulnerability in the storage functionality of the API in Yamcs 5.8.6 allows attackers to delete arbitrary files via crafted HTTP DELETE request.

Пакеты

Наименование

org.yamcs:yamcs

maven
Затронутые версииВерсия исправления

< 5.8.7

5.8.7

EPSS

Процентиль: 74%
0.01582
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.1
nvd
почти 3 года назад

Directory Traversal vulnerability in the storage functionality of the API in Yamcs 5.8.6 allows attackers to delete arbitrary files via crafted HTTP DELETE request.

EPSS

Процентиль: 74%
0.01582
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-22