Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q93c-p2mw-p23f

Опубликовано: 07 июл. 2025
Источник: github
Github: Прошло ревью
CVSS4: 4.4
CVSS3: 7.5

Описание

Dagster vulnerable to Path Traversal attack through its /logs endpoint

Directory Traversal vulnerability in dagster-webserver Dagster thru 1.5.10 allows remote attackers to obtain sensitive information via crafted request to the /logs endpoint. This may be restricted to certain file names that start with a dot ('.').

Пакеты

Наименование

dagster

pip
Затронутые версииВерсия исправления

< 1.5.11

1.5.11

EPSS

Процентиль: 74%
0.00799
Низкий

4.4 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
7 месяцев назад

Directory Traversal vulnerability in dagster-webserver Dagster thru 1.5.11 allows remote attackers to obtain sensitive information via crafted request to the /logs endpoint. This may be restricted to certain file names that start with a dot ('.').

EPSS

Процентиль: 74%
0.00799
Низкий

4.4 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-22