Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9vfc-qxc8-wrpq

Опубликовано: 28 нояб. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

ureport arbitrary file read vulnerability

An arbitrary file read vulnerability in ureport v2.2.9 allows a remote attacker to arbitrarily read files on the server by inserting a crafted path.

Пакеты

Наименование

com.bstek.ureport:ureport2-core

maven
Затронутые версииВерсия исправления

<= 2.2.9

Отсутствует

EPSS

Процентиль: 26%
0.0009
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
около 2 лет назад

An arbitrary file read vulnerability in ureport v2.2.9 allows a remote attacker to arbitrarily read files on the server by inserting a crafted path.

EPSS

Процентиль: 26%
0.0009
Низкий

7.5 High

CVSS3

Дефекты

CWE-22