Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gq75-5gc3-rfwg

Опубликовано: 26 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.9

Описание

snyk-broker Path Traversal before v4.73.0

This affects the package snyk-broker before 4.73.0. It allows arbitrary file reads for users with access to Snyk's internal network via directory traversal.

Пакеты

Наименование

snyk-broker

npm
Затронутые версииВерсия исправления

< 4.73.0

4.73.0

EPSS

Процентиль: 68%
0.00566
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.9
nvd
больше 3 лет назад

This affects the package snyk-broker before 4.73.0. It allows arbitrary file reads for users with access to Snyk's internal network via directory traversal.

EPSS

Процентиль: 68%
0.00566
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-22