Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pmg2-rph8-p8r6

Опубликовано: 16 дек. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Alist vulnerable to Path Traversal

In versions of Alist prior to 3.6.0, a user with only file upload permission can bypass the base path restriction by using '... /' to bypass the base path restriction and upload files to an arbitrary path.

Пакеты

Наименование

github.com/alist-org/alist/v3

go
Затронутые версииВерсия исправления

< 3.6.0

3.6.0

EPSS

Процентиль: 79%
0.01207
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
nvd
около 3 лет назад

Alist v3.4.0 is vulnerable to Directory Traversal,

EPSS

Процентиль: 79%
0.01207
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22