Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-69rr-wvh9-6c4q

Опубликовано: 31 авг. 2020
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Directory Traversal in st

Versions of st prior to 0.2.5 are affected by a directory traversal vulnerability. Vulnerable versions fail to properly handle URL encoded dots, which caused %2e to be interpreted as . by the filesystem, resulting the potential for an attacker to read sensitive files on the server.

Recommendation

Update to version 0.2.5 or later.

Пакеты

Наименование

st

npm
Затронутые версииВерсия исправления

< 0.2.5

0.2.5

EPSS

Процентиль: 98%
0.48753
Средний

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 7 лет назад

Directory traversal vulnerability in the st module before 0.2.5 for Node.js allows remote attackers to read arbitrary files via a %2e%2e (encoded dot dot) in an unspecified path.

EPSS

Процентиль: 98%
0.48753
Средний

7.5 High

CVSS3

Дефекты

CWE-22