Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-78j5-8vq7-jxv5

Опубликовано: 04 сент. 2025
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Memos Vulnerable to Path Traversal via the CreateResource Endpoint

When Memos 0.22 is configured to store objects locally, an attacker can create a file via the CreateResource endpoint containing a path traversal sequence in the name, allowing arbitrary file write on the server.

Пакеты

Наименование

github.com/usememos/memos

go
Затронутые версииВерсия исправления

<= 0.22.0

Отсутствует

EPSS

Процентиль: 25%
0.00086
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-24

Связанные уязвимости

CVSS3: 4.3
nvd
5 месяцев назад

When Memos 0.22 is configured to store objects locally, an attacker can create a file via the CreateResource endpoint containing a path traversal sequence in the name, allowing arbitrary file write on the server.

EPSS

Процентиль: 25%
0.00086
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-24