Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mv48-hcvh-8jj8

Опубликовано: 19 авг. 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 8.6

Описание

Vite before v2.9.13 vulnerable to directory traversal via crafted URL to victim's service

Vite before v2.9.13 was discovered to allow attackers to perform a directory traversal via a crafted URL to the victim's service.

Пакеты

Наименование

vite

npm
Затронутые версииВерсия исправления

< 2.9.13

2.9.13

Наименование

vite

npm
Затронутые версииВерсия исправления

>= 3.0.0-alpha.0, < 3.0.0-beta.4

3.0.0-beta.4

EPSS

Процентиль: 78%
0.01179
Низкий

8.7 High

CVSS4

8.6 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.3
nvd
больше 3 лет назад

Vitejs Vite before v2.9.13 was discovered to allow attackers to perform a directory traversal via a crafted URL to the victim's service.

CVSS3: 4.3
debian
больше 3 лет назад

Vitejs Vite before v2.9.13 was discovered to allow attackers to perfor ...

EPSS

Процентиль: 78%
0.01179
Низкий

8.7 High

CVSS4

8.6 High

CVSS3

Дефекты

CWE-22