Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r887-gfxh-m9rr

Опубликовано: 08 фев. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

mrpack-install vulnerable to path traversal with dependency

Impact

Importing a malicious .mrpack file can cause path traversal while downloading files. This can lead to scripts or config files being placed or replaced at arbitrary locations, without the user noticing.

Patches

No patches yet.

Workarounds

Avoid importing .mrpack files from untrusted sources.

References

https://docs.modrinth.com/docs/modpacks/format_definition/#files

Пакеты

Наименование

github.com/nothub/mrpack-install

go
Затронутые версииВерсия исправления

<= 0.16.2

0.16.3

EPSS

Процентиль: 37%
0.0016
Низкий

8.8 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.8
nvd
больше 2 лет назад

nothub mrpack-install <= v0.16.2 is vulnerable to Directory Traversal.

EPSS

Процентиль: 37%
0.0016
Низкий

8.8 High

CVSS3

Дефекты

CWE-22