Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-694v-63fq-fmr4

Опубликовано: 04 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.8

Описание

Path Traversal in scout-browser

Scout is a Variant Call Format (VCF) visualization interface. The Pypi package scout-browser is vulnerable to path traversal due to send_file call in versions prior to 4.52.

Пакеты

Наименование

scout-browser

pip
Затронутые версииВерсия исправления

< 4.52

4.52

EPSS

Процентиль: 69%
0.00613
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-22
CWE-36

Связанные уязвимости

CVSS3: 7.5
nvd
почти 4 года назад

Path Traversal due to `send_file` call in GitHub repository clinical-genomics/scout prior to 4.52.

EPSS

Процентиль: 69%
0.00613
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-22
CWE-36