Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4r64-wf76-c53p

Опубликовано: 17 окт. 2018
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

In blynk-server a Directory Traversal exists

In blynk-server in Blynk before 0.39.7, Directory Traversal exists via a ../ in a URI that has /static or /static/js at the beginning, as demonstrated by reading the /etc/passwd file.

Пакеты

Наименование

com.github.blynkkk:blynk-server

maven
Затронутые версииВерсия исправления

< 0.39.7

0.39.7

EPSS

Процентиль: 68%
0.00575
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 7 лет назад

In blynk-server in Blynk before 0.39.7, Directory Traversal exists via a ../ in a URI that has /static or /static/js at the beginning, as demonstrated by reading the /etc/passwd file.

EPSS

Процентиль: 68%
0.00575
Низкий

7.5 High

CVSS3

Дефекты

CWE-22