Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mpmf-hr8p-p49g

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Sanic arbitrary file read and directory traversal

Sanic before 0.5.1 allows reading arbitrary files with directory traversal, as demonstrated by the /static/..%2f substring.

Пакеты

Наименование

sanic

pip
Затронутые версииВерсия исправления

< 0.5.1

0.5.1

EPSS

Процентиль: 52%
0.00289
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
около 8 лет назад

Sanic before 0.5.1 allows reading arbitrary files with directory traversal, as demonstrated by the /static/..%2f substring.

EPSS

Процентиль: 52%
0.00289
Низкий

7.5 High

CVSS3

Дефекты

CWE-22