Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8p9r-f949-699g

Опубликовано: 10 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Path Traversal in browserless-chrome

This affects all versions of browserless-chrome before 1.43.0. User input flowing from the workspace endpoint gets used to create a file path filePath and this is fetched and then sent back to a user. This can be escaped to fetch arbitrary files from a server.

Пакеты

Наименование

browserless-chrome

npm
Затронутые версииВерсия исправления

< 1.43.0

1.43.0

EPSS

Процентиль: 61%
0.00411
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

This affects versions of package browserless-chrome before 1.40.2-chrome-stable. User input flowing from the workspace endpoint gets used to create a file path filePath and this is fetched and then sent back to a user. This can be escaped to fetch arbitrary files from a server.

EPSS

Процентиль: 61%
0.00411
Низкий

7.5 High

CVSS3

Дефекты

CWE-22