Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m9vj-44f3-78xw

Опубликовано: 01 июн. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Path traversal in CureKit

CureKit versions v1.0.1 through v1.1.3 are vulnerable to path traversal as the function isFileOutsideDir fails to sanitize the user input which may lead to path traversal.

Пакеты

Наименование

io.whitesource:curekit

maven
Затронутые версииВерсия исправления

>= 1.0.1, < 1.1.4

1.1.4

EPSS

Процентиль: 65%
0.00485
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 3 лет назад

In CureKit versions v1.0.1 through v1.1.3 are vulnerable to path traversal as the function isFileOutsideDir fails to sanitize the user input which may lead to path traversal.

EPSS

Процентиль: 65%
0.00485
Низкий

7.5 High

CVSS3

Дефекты

CWE-22