Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pmgm-h3cc-m4hj

Опубликовано: 16 фев. 2024
Источник: github
Github: Прошло ревью
CVSS4: 7.2
CVSS3: 7.3

Описание

React Native Document Picker Directory Traversal vulnerability

Directory Traversal vulnerability in React Native Document Picker before 8.2.2 and 9.x before 9.1.1 allows a local attacker to execute arbitrary code via a crafted script to the Android library component.

Пакеты

Наименование

react-native-document-picker

npm
Затронутые версииВерсия исправления

>= 9.0.0, < 9.1.1

9.1.1

Наименование

react-native-document-picker

npm
Затронутые версииВерсия исправления

< 8.2.2

8.2.2

EPSS

Процентиль: 75%
0.00908
Низкий

7.2 High

CVSS4

7.3 High

CVSS3

Дефекты

CWE-26

Связанные уязвимости

CVSS3: 7.8
nvd
почти 2 года назад

Directory Traversal vulnerability in React Native Document Picker before v.9.1.1 and fixed in v.9.1.1 allows a local attacker to execute arbitrary code via a crafted script to the Android library component.

EPSS

Процентиль: 75%
0.00908
Низкий

7.2 High

CVSS4

7.3 High

CVSS3

Дефекты

CWE-26