Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h7qr-pc33-78hj

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The encryption function of NHIServiSignAdapter fail to verify the file path input by users. Remote attacker can access arbitrary files through the flaw without privilege.

The encryption function of NHIServiSignAdapter fail to verify the file path input by users. Remote attacker can access arbitrary files through the flaw without privilege.

EPSS

Процентиль: 24%
0.00083
Низкий

Дефекты

CWE-311

Связанные уязвимости

CVSS3: 7.5
nvd
около 5 лет назад

The encryption function of NHIServiSignAdapter fail to verify the file path input by users. Remote attacker can access arbitrary files through the flaw without privilege.

EPSS

Процентиль: 24%
0.00083
Низкий

Дефекты

CWE-311