Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hm8g-jxjj-gfm3

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью

Описание

Zope allows remote attackers to read arbitrary files

The docutils module in Zope (Zope2) 2.7.0 through 2.7.9 and 2.8.0 through 2.8.8 does not properly handle web pages with reStructuredText (reST) markup, which allows remote attackers to read arbitrary files via a csv_table directive, a different vulnerability than CVE-2006-3458.

Пакеты

Наименование

zope2

pip
Затронутые версииВерсия исправления

>= 2.7.0, <= 2.7.9

Отсутствует

Наименование

zope2

pip
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.9

2.8.9

EPSS

Процентиль: 71%
0.0071
Низкий

Связанные уязвимости

ubuntu
почти 19 лет назад

The docutils module in Zope (Zope2) 2.7.0 through 2.7.9 and 2.8.0 through 2.8.8 does not properly handle web pages with reStructuredText (reST) markup, which allows remote attackers to read arbitrary files via a csv_table directive, a different vulnerability than CVE-2006-3458.

nvd
почти 19 лет назад

The docutils module in Zope (Zope2) 2.7.0 through 2.7.9 and 2.8.0 through 2.8.8 does not properly handle web pages with reStructuredText (reST) markup, which allows remote attackers to read arbitrary files via a csv_table directive, a different vulnerability than CVE-2006-3458.

debian
почти 19 лет назад

The docutils module in Zope (Zope2) 2.7.0 through 2.7.9 and 2.8.0 thro ...

EPSS

Процентиль: 71%
0.0071
Низкий