Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fw3x-2pr2-5j64

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7

Описание

GeSHi vulnerable to Directory Traversal

Multiple directory traversal vulnerabilities in the cssgen contrib module in GeSHi before 1.0.8.11 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) geshi-path or (2) geshi-lang-path parameter.

Пакеты

Наименование

geshi/geshi

composer
Затронутые версииВерсия исправления

< 1.0.8.11

1.0.8.11

EPSS

Процентиль: 70%
0.00639
Низкий

8.7 High

CVSS4

Дефекты

CWE-22

Связанные уязвимости

ubuntu
больше 11 лет назад

Multiple directory traversal vulnerabilities in the cssgen contrib module in GeSHi before 1.0.8.11 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) geshi-path or (2) geshi-lang-path parameter.

nvd
больше 11 лет назад

Multiple directory traversal vulnerabilities in the cssgen contrib module in GeSHi before 1.0.8.11 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) geshi-path or (2) geshi-lang-path parameter.

debian
больше 11 лет назад

Multiple directory traversal vulnerabilities in the cssgen contrib mod ...

EPSS

Процентиль: 70%
0.00639
Низкий

8.7 High

CVSS4

Дефекты

CWE-22