Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m273-wwfv-h6jp

Опубликовано: 31 авг. 2020
Источник: github
Github: Прошло ревью

Описание

Directory Traversal in fancy-server

Versions 0.1.4 and earlier of fancy-server are vulnerable to a directory traversal attack.

Standard attack vectors such as ../ will allow an attacker to read files outside of the served directory.

Recommendation

Upgrade to version 0.1.4 or greater.

Пакеты

Наименование

fancy-server

npm
Затронутые версииВерсия исправления

< 0.1.4

0.1.4

EPSS

Процентиль: 76%
0.00979
Низкий

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 7 лет назад

Versions less than 0.1.4 of the static file server module fancy-server are vulnerable to directory traversal. An attacker can provide input such as `../` to read files outside of the served directory.

EPSS

Процентиль: 76%
0.00979
Низкий

Дефекты

CWE-22