Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h454-rq3m-89rc

Опубликовано: 22 окт. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Wagtail CRX CodeRed Extensions vulnerable to Path Traversal

views.py in Wagtail CRX CodeRed Extensions (formerly CodeRed CMS or coderedcms) before 0.22.3 allows upward protected/..%2f..%2f path traversal when serving protected media.

Пакеты

Наименование

coderedcms

pip
Затронутые версииВерсия исправления

< 0.22.3

0.22.3

EPSS

Процентиль: 28%
0.00101
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.5
nvd
больше 2 лет назад

views.py in Wagtail CRX CodeRed Extensions (formerly CodeRed CMS or coderedcms) before 0.22.3 allows upward protected/..%2f..%2f path traversal when serving protected media.

EPSS

Процентиль: 28%
0.00101
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22