Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jrh2-hc4r-7jwx

Опубликовано: 12 янв. 2022
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 5.3

Описание

Directory-traversal in Django

Storage.save in Django 2.2 before 2.2.26, 3.2 before 3.2.11, and 4.0 before 4.0.1 allows directory traversal if crafted filenames are directly passed to it.

Пакеты

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 2.2, < 2.2.26

2.2.26

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 3.2, < 3.2.11

3.2.11

Наименование

Django

pip
Затронутые версииВерсия исправления

>= 4.0, < 4.0.1

4.0.1

EPSS

Процентиль: 52%
0.00293
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 4 лет назад

Storage.save in Django 2.2 before 2.2.26, 3.2 before 3.2.11, and 4.0 before 4.0.1 allows directory traversal if crafted filenames are directly passed to it.

CVSS3: 7.4
redhat
около 4 лет назад

Storage.save in Django 2.2 before 2.2.26, 3.2 before 3.2.11, and 4.0 before 4.0.1 allows directory traversal if crafted filenames are directly passed to it.

CVSS3: 5.3
nvd
около 4 лет назад

Storage.save in Django 2.2 before 2.2.26, 3.2 before 3.2.11, and 4.0 before 4.0.1 allows directory traversal if crafted filenames are directly passed to it.

CVSS3: 5.3
debian
около 4 лет назад

Storage.save in Django 2.2 before 2.2.26, 3.2 before 3.2.11, and 4.0 b ...

CVSS3: 5.3
fstec
около 4 лет назад

Уязвимость функция Storage.save() фреймворка для веб-приложений Django, позволяющая нарушителю получить доступ к конфиденциальной информации

EPSS

Процентиль: 52%
0.00293
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-22