Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vc79-65pr-q82v

Опубликовано: 15 июл. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

rswag vulnerable to arbitrary JSON and YAML file read via directory traversal

rswag before 2.10.1 allows remote attackers to read arbitrary JSON and YAML files via directory traversal, because rswag-api can expose a file that is not the OpenAPI (or Swagger) specification file of a project.

Пакеты

Наименование

rswag

rubygems
Затронутые версииВерсия исправления

< 2.10.1

2.10.1

EPSS

Процентиль: 41%
0.00186
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

rswag before 2.10.1 allows remote attackers to read arbitrary JSON and YAML files via directory traversal, because rswag-api can expose a file that is not the OpenAPI (or Swagger) specification file of a project.

EPSS

Процентиль: 41%
0.00186
Низкий

7.5 High

CVSS3

Дефекты

CWE-22