Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j63m-2vr6-fv7m

Опубликовано: 30 янв. 2025
Источник: github
Github: Прошло ревью
CVSS4: 7.7

Описание

DevDojo Voyager vulnerable to path traversal

DevDojo Voyager through 1.8.0 is vulnerable to path traversal at the /admin/compass.

Пакеты

Наименование

tcg/voyager

composer
Затронутые версииВерсия исправления

<= 1.8.0

Отсутствует

EPSS

Процентиль: 97%
0.36555
Средний

7.7 High

CVSS4

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.7
nvd
около 1 года назад

DevDojo Voyager through 1.8.0 is vulnerable to path traversal at the /admin/compass.

CVSS3: 9
fstec
около 1 года назад

Уязвимость пакета Voyager PHP-фреймворка Laravel, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 97%
0.36555
Средний

7.7 High

CVSS4

Дефекты

CWE-22