Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qppg-v75c-r5ff

Опубликовано: 30 нояб. 2021
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 5.3

Описание

S3Scanner allows Directory Traversal

S3Scanner before 2.0.2 allows Directory Traversal via a crafted bucket, as demonstrated by a <Key>../ substring in a ListBucketResult element.

Пакеты

Наименование

s3scanner

pip
Затронутые версииВерсия исправления

< 2.0.2

2.0.2

EPSS

Процентиль: 59%
0.00387
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.3
nvd
около 4 лет назад

S3Scanner before 2.0.2 allows Directory Traversal via a crafted bucket, as demonstrated by a <Key>../ substring in a ListBucketResult element.

EPSS

Процентиль: 59%
0.00387
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-22