Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f9g8-wqvv-hfcx

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Directory traversal vulnerability in H2O before 1.4.5 and 1.5.x before 1.5.0-beta2, when the file.dir directive is enabled, allows remote attackers to read arbitrary files via a crafted URL.

Directory traversal vulnerability in H2O before 1.4.5 and 1.5.x before 1.5.0-beta2, when the file.dir directive is enabled, allows remote attackers to read arbitrary files via a crafted URL.

EPSS

Процентиль: 47%
0.00242
Низкий

Дефекты

CWE-22

Связанные уязвимости

nvd
больше 10 лет назад

Directory traversal vulnerability in H2O before 1.4.5 and 1.5.x before 1.5.0-beta2, when the file.dir directive is enabled, allows remote attackers to read arbitrary files via a crafted URL.

debian
больше 10 лет назад

Directory traversal vulnerability in H2O before 1.4.5 and 1.5.x before ...

EPSS

Процентиль: 47%
0.00242
Низкий

Дефекты

CWE-22