Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vgwr-773q-7j3c

Опубликовано: 24 мар. 2021
Источник: github
Github: Прошло ревью

Описание

Path Traversal within joomla/archive zip class

An issue was discovered in Joomla! 3.0.0 through 3.9.24. Extracting an specifilcy crafted zip package could write files outside of the intended path.

Пакеты

Наименование

joomla/archive

composer
Затронутые версииВерсия исправления

< 1.1.10

1.1.10

EPSS

Процентиль: 2%
0.00014
Низкий

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.5
nvd
почти 5 лет назад

An issue was discovered in Joomla! 3.0.0 through 3.9.24. Extracting an specifilcy crafted zip package could write files outside of the intended path.

EPSS

Процентиль: 2%
0.00014
Низкий

Дефекты

CWE-22