Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jcjp-qqpq-pc54

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью

Описание

Zope allows local users to read arbitrary files

Zope 2.7.0 to 2.7.8, 2.8.0 to 2.8.7, and 2.9.0 to 2.9.3 (Zope2) does not disable the "raw" command when providing untrusted users with restructured text (reStructuredText) functionality from docutils, which allows local users to read arbitrary files.

Пакеты

Наименование

Zope2

pip
Затронутые версииВерсия исправления

>= 2.7.0, < 2.7.8

2.7.8

Наименование

Zope2

pip
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.7

2.8.7

Наименование

Zope2

pip
Затронутые версииВерсия исправления

>= 2.9.0, < 2.9.3

2.9.3

EPSS

Процентиль: 29%
0.00103
Низкий

Связанные уязвимости

ubuntu
около 19 лет назад

Zope 2.7.0 to 2.7.8, 2.8.0 to 2.8.7, and 2.9.0 to 2.9.3 (Zope2) does not disable the "raw" command when providing untrusted users with restructured text (reStructuredText) functionality from docutils, which allows local users to read arbitrary files.

nvd
около 19 лет назад

Zope 2.7.0 to 2.7.8, 2.8.0 to 2.8.7, and 2.9.0 to 2.9.3 (Zope2) does not disable the "raw" command when providing untrusted users with restructured text (reStructuredText) functionality from docutils, which allows local users to read arbitrary files.

debian
около 19 лет назад

Zope 2.7.0 to 2.7.8, 2.8.0 to 2.8.7, and 2.9.0 to 2.9.3 (Zope2) does n ...

EPSS

Процентиль: 29%
0.00103
Низкий