Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8p2p-p8mg-x3cw

Опубликовано: 05 мар. 2018
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Insight API transaction broadcast endpoint can result in Full Path Disclosure

Bitpay/insight-api Insight-api version 5.0.0 and earlier contains a CWE-20: input validation vulnerability in transaction broadcast endpoint that can result in Full Path Disclosure. This attack appear to be exploitable via Web request.

Пакеты

Наименование

insight-api

npm
Затронутые версииВерсия исправления

<= 5.0.0

Отсутствует

EPSS

Процентиль: 46%
0.00232
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.3
nvd
почти 8 лет назад

Bitpay/insight-api Insight-api version 5.0.0 and earlier contains a CWE-20: input validation vulnerability in transaction broadcast endpoint that can result in Full Path Disclosure. This attack appear to be exploitable via Web request.

EPSS

Процентиль: 46%
0.00232
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20