Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-792q-q67h-w579

Опубликовано: 24 окт. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Parse Server may crash when uploading file without extension

Impact

Parse Server crashes when uploading a file without extension.

Patches

A permanent fix has been implemented to prevent the server from crashing.

Workarounds

There are no known workarounds.

References

Пакеты

Наименование

parse-server

npm
Затронутые версииВерсия исправления

>= 1.0.0, < 5.5.6

5.5.6

Наименование

parse-server

npm
Затронутые версииВерсия исправления

>= 6.0.0, < 6.3.1

6.3.1

EPSS

Процентиль: 68%
0.0057
Низкий

7.5 High

CVSS3

Дефекты

CWE-22
CWE-23

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

Parse Server is an open source backend that can be deployed to any infrastructure that can run Node.js. Parse Server crashes when uploading a file without extension. This vulnerability has been patched in versions 5.5.6 and 6.3.1.

EPSS

Процентиль: 68%
0.0057
Низкий

7.5 High

CVSS3

Дефекты

CWE-22
CWE-23