Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7r9h-9r47-7vjj

Опубликовано: 17 авг. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

In Jorani 1.0.0, an attacker could leverage path traversal to access files and execute code on the server.

In Jorani 1.0.0, an attacker could leverage path traversal to access files and execute code on the server.

EPSS

Процентиль: 100%
0.93246
Критический

9.8 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

In Jorani 1.0.0, an attacker could leverage path traversal to access files and execute code on the server.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость программное обеспечение для управления отпусками сотрудников jorani, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.93246
Критический

9.8 Critical

CVSS3

Дефекты

CWE-22