Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-crv8-r5wq-gv2w

Опубликовано: 22 авг. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

webui-aria2 Path Traversal vulnerability

webui-aria2 commit 4fe2e was discovered to contain a path traversal vulnerability.

Пакеты

Наименование

webui-aria2

npm
Затронутые версииВерсия исправления

<= 1.0.1

Отсутствует

EPSS

Процентиль: 99%
0.85587
Высокий

7.5 High

CVSS3

Дефекты

CWE-22
CWE-400

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

webui-aria2 commit 4fe2e was discovered to contain a path traversal vulnerability.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость интерфейса взаимодействия с загрузчиком файлов Aria2 WebUI-Aria2, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 99%
0.85587
Высокий

7.5 High

CVSS3

Дефекты

CWE-22
CWE-400