Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jvx5-rm6q-gx7p

Опубликовано: 12 нояб. 2019
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Lack of access control on upoaded files

SilverStripe through 4.3.3 has incorrect access control for protected files uploaded via Upload::loadIntoFile(). An attacker may be able to guess a filename in silverstripe/assets via the AssetControlExtension.

Пакеты

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

< 3.6.8

3.6.8

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.7.0, < 3.7.4

3.7.4

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.3.6

4.3.6

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 4.4.0, < 4.4.4

4.4.4

Наименование

silverstripe/assets

composer
Затронутые версииВерсия исправления

>= 1.0.0, < 1.3.5

1.3.5

Наименование

silverstripe/assets

composer
Затронутые версииВерсия исправления

>= 1.4.0, < 1.4.4

1.4.4

EPSS

Процентиль: 48%
0.00255
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 5.3
nvd
больше 6 лет назад

SilverStripe through 4.3.3 has incorrect access control for protected files uploaded via Upload::loadIntoFile(). An attacker may be able to guess a filename in silverstripe/assets via the AssetControlExtension.

EPSS

Процентиль: 48%
0.00255
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-732