Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mvvp-gwgc-5hrp

Опубликовано: 02 авг. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Path Traversal in elFinder.Net.Core

This affects the package elFinder.Net.Core from 0 and before 1.2.4. The user-controlled file name is not properly sanitized before it is used to create a file system path.

Пакеты

Наименование

elFinder.Net.Core

nuget
Затронутые версииВерсия исправления

< 1.2.4

1.2.4

EPSS

Процентиль: 67%
0.00532
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

This affects the package elFinder.Net.Core from 0 and before 1.2.4. The user-controlled file name is not properly sanitized before it is used to create a file system path.

EPSS

Процентиль: 67%
0.00532
Низкий

7.5 High

CVSS3

Дефекты

CWE-22