Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5
Описание
uWSGI Directory Traversal vulnerability
uWSGI before 2.0.17 mishandles a DOCUMENT_ROOT check during use of the --php-docroot option, allowing directory traversal.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2018-7490
- https://github.com/unbit/uwsgi/commit/0a480f435ea6feb63deb410ad2bf376ed3f05f8a
- https://github.com/pypa/advisory-database/tree/main/vulns/uwsgi/PYSEC-2018-78.yaml
- https://uwsgi-docs.readthedocs.io/en/latest/Changelog-2.0.17.html
- https://www.debian.org/security/2018/dsa-4142
- https://www.exploit-db.com/exploits/44223
Пакеты
Наименование
uWSGI
pip
Затронутые версииВерсия исправления
< 2.0.17
2.0.17
Связанные уязвимости
CVSS3: 7.5
ubuntu
почти 8 лет назад
uWSGI before 2.0.17 mishandles a DOCUMENT_ROOT check during use of the --php-docroot option, allowing directory traversal.
CVSS3: 7.5
nvd
почти 8 лет назад
uWSGI before 2.0.17 mishandles a DOCUMENT_ROOT check during use of the --php-docroot option, allowing directory traversal.
CVSS3: 7.5
debian
почти 8 лет назад
uWSGI before 2.0.17 mishandles a DOCUMENT_ROOT check during use of the ...