Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r4r9-mgjc-g6q3

Опубликовано: 01 сент. 2020
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Path Traversal in 626

All versions of 626 are vulnerable to path traversal. This enables a remote attacker to read arbitrary files from the remote server using this module.

Recommendation

No fix is currently available for this vulnerability. It is our recommendation to not install or use this module at this time.

Пакеты

Наименование

626

npm
Затронутые версииВерсия исправления

>= 0.0.0

Отсутствует

EPSS

Процентиль: 69%
0.00607
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 7 лет назад

626 node module suffers from a Path Traversal vulnerability due to lack of validation of file, which allows a malicious user to read content of any file with known path.

EPSS

Процентиль: 69%
0.00607
Низкий

7.5 High

CVSS3

Дефекты

CWE-22