Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4m9r-5gqp-7j82

Опубликовано: 19 окт. 2018
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

High severity vulnerability that affects org.dspace:dspace-xmlui

The XMLUI feature in DSpace before 3.6, 4.x before 4.5, and 5.x before 5.5 allows directory traversal via the themes/ path in an attack with two or more arbitrary characters and a colon before a pathname, as demonstrated by a themes/Reference/aa:etc/passwd URI.

Пакеты

Наименование

org.dspace:dspace-xmlui

maven
Затронутые версииВерсия исправления

>= 4.0, < 4.5

4.5

Наименование

org.dspace:dspace-xmlui

maven
Затронутые версииВерсия исправления

>= 5.0, < 5.5

5.5

Наименование

org.dspace:dspace-xmlui

maven
Затронутые версииВерсия исправления

< 3.6

3.6

EPSS

Процентиль: 36%
0.00153
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 7 лет назад

The XMLUI feature in DSpace before 3.6, 4.x before 4.5, and 5.x before 5.5 allows directory traversal via the themes/ path in an attack with two or more arbitrary characters and a colon before a pathname, as demonstrated by a themes/Reference/aa:etc/passwd URI.

EPSS

Процентиль: 36%
0.00153
Низкий

7.5 High

CVSS3

Дефекты

CWE-22