Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f6px-w8rh-7r89

Опубликовано: 02 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.7

Описание

Beego has a file creation race condition

The File Session Manager in Beego 1.10.0 allows local users to read session files because there is a race condition involving file creation within a directory with weak permissions.

Пакеты

Наименование

github.com/beego/beego

go
Затронутые версииВерсия исправления

< 1.12.2

1.12.2

Наименование

github.com/astaxie/beego

go
Затронутые версииВерсия исправления

< 1.12.2

1.12.2

EPSS

Процентиль: 8%
0.0003
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-362
CWE-732

Связанные уязвимости

CVSS3: 4.7
nvd
больше 6 лет назад

The File Session Manager in Beego 1.10.0 allows local users to read session files because there is a race condition involving file creation within a directory with weak permissions.

EPSS

Процентиль: 8%
0.0003
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-362
CWE-732