Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-67hm-27mx-9cg7

Опубликовано: 13 июн. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.4

Описание

Link Following in Deno

Deno <=1.14.0 file sandbox does not handle symbolic links correctly. When running Deno with specific write access, the Deno.symlink method can be used to gain access to any directory.

Пакеты

Наименование

deno

rust
Затронутые версииВерсия исправления

< 1.16.0

1.16.0

EPSS

Процентиль: 33%
0.00128
Низкий

8.4 High

CVSS3

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 8.4
nvd
больше 3 лет назад

Deno <=1.14.0 file sandbox does not handle symbolic links correctly. When running Deno with specific write access, the Deno.symlink method can be used to gain access to any directory.

EPSS

Процентиль: 33%
0.00128
Низкий

8.4 High

CVSS3

Дефекты

CWE-59