Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q5mg-pc7r-r8cr

Опубликовано: 05 июн. 2024
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Files or Directories Accessible to External Parties in ProjectDiscovery

Files or Directories Accessible to External Parties vulnerability in smb server in ProjectDiscovery Interactsh allows remote attackers to read/write any files in the directory and subdirectories of where the victim runs interactsh-server via anonymous login.

Пакеты

Наименование

github.com/projectdiscovery/interactsh

go
Затронутые версииВерсия исправления

< 1.2.0

1.2.0

EPSS

Процентиль: 69%
0.00592
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-552

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

Files or Directories Accessible to External Parties vulnerability in smb server in ProjectDiscovery Interactsh allows remote attackers to read/write any files in the directory and subdirectories of where the victim runs interactsh-server via anonymous login.

EPSS

Процентиль: 69%
0.00592
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-552