Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6v28-q95m-93qr

Опубликовано: 20 мар. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

AgentScope directory traversal vulnerability in /read-examples

A directory traversal vulnerability exists in modelscope/agentscope version 0.0.4. An attacker can exploit this vulnerability to read any local JSON file by sending a crafted POST request to the /read-examples endpoint.

Пакеты

Наименование

agentscope

pip
Затронутые версииВерсия исправления

<= 0.0.4

Отсутствует

EPSS

Процентиль: 71%
0.00668
Низкий

7.5 High

CVSS3

Дефекты

CWE-22
CWE-73

Связанные уязвимости

CVSS3: 7.5
nvd
11 месяцев назад

A directory traversal vulnerability exists in modelscope/agentscope version 0.0.4. An attacker can exploit this vulnerability to read any local JSON file by sending a crafted POST request to the /read-examples endpoint.

EPSS

Процентиль: 71%
0.00668
Низкий

7.5 High

CVSS3

Дефекты

CWE-22
CWE-73