Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m2q3-53fq-7h66

Опубликовано: 28 авг. 2018
Источник: github
Github: Прошло ревью

Описание

Gollum Exposure of Sensitive Information

The Precious module in gollum before 4.0.1 allows remote attackers to read arbitrary files by leveraging the lack of a certain temporary-file check.

Пакеты

Наименование

gollum

rubygems
Затронутые версииВерсия исправления

< 4.0.1

4.0.1

EPSS

Процентиль: 64%
0.00472
Низкий

Дефекты

CWE-200

Связанные уязвимости

nvd
больше 10 лет назад

The Precious module in gollum before 4.0.1 allows remote attackers to read arbitrary files by leveraging the lack of a certain temporary-file check.

EPSS

Процентиль: 64%
0.00472
Низкий

Дефекты

CWE-200