Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mmfc-28m2-824q

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

Atlassian Bitbucket Server before 4.7.1 allows remote attackers to read the first line of an arbitrary file via a directory traversal attack on the pull requests resource.

Atlassian Bitbucket Server before 4.7.1 allows remote attackers to read the first line of an arbitrary file via a directory traversal attack on the pull requests resource.

EPSS

Процентиль: 69%
0.00609
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.3
nvd
почти 9 лет назад

Atlassian Bitbucket Server before 4.7.1 allows remote attackers to read the first line of an arbitrary file via a directory traversal attack on the pull requests resource.

EPSS

Процентиль: 69%
0.00609
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-22