Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9rjp-r58j-fxgq

Опубликовано: 02 сент. 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.6

Описание

Path traversal in elFinder.NetCore

This affects all versions of package elFinder.NetCore. The Path.Combine(...) method is used to create an absolute file path. Due to missing sanitation of the user input and a missing check of the generated path its possible to escape the Files directory via path traversal

Пакеты

Наименование

elFinder.NetCore

nuget
Затронутые версииВерсия исправления

<= 1.3.5

Отсутствует

EPSS

Процентиль: 73%
0.00754
Низкий

8.6 High

CVSS3

Дефекты

CWE-20
CWE-22

Связанные уязвимости

CVSS3: 8.6
nvd
больше 4 лет назад

This affects all versions of package elFinder.NetCore. The Path.Combine(...) method is used to create an absolute file path. Due to missing sanitation of the user input and a missing check of the generated path its possible to escape the Files directory via path traversal

EPSS

Процентиль: 73%
0.00754
Низкий

8.6 High

CVSS3

Дефекты

CWE-20
CWE-22