Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p782-4j23-xqcg

Опубликовано: 14 дек. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Apache Atlas: zip path traversal in import functionality

A vulnerability in import module of Apache Atlas allows an authenticated user to write to web server filesystem. This issue affects Apache Atlas versions from 0.8.4 to 2.2.0.

Пакеты

Наименование

org.apache.atlas:apache-atlas

maven
Затронутые версииВерсия исправления

>= 0.8.4, < 2.3.0

2.3.0

EPSS

Процентиль: 45%
0.00223
Низкий

8.8 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 8.8
nvd
около 3 лет назад

A vulnerability in import module of Apache Atlas allows an authenticated user to write to web server filesystem. This issue affects Apache Atlas versions from 0.8.4 to 2.2.0.

EPSS

Процентиль: 45%
0.00223
Низкий

8.8 High

CVSS3

Дефекты

CWE-22