Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vrf6-3396-g684

Опубликовано: 10 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Relative Path Traversal in GitHub repository stitionai/devika prior to -.

Relative Path Traversal in GitHub repository stitionai/devika prior to -.

EPSS

Процентиль: 61%
0.00407
Низкий

7.5 High

CVSS3

Дефекты

CWE-23

Связанные уязвимости

CVSS3: 7.5
nvd
больше 1 года назад

The application zips all the files in the folder specified by the user, which allows an attacker to read arbitrary files on the system by providing a crafted path. This vulnerability can be exploited by sending a request to the application with a malicious snapshot_path parameter.

EPSS

Процентиль: 61%
0.00407
Низкий

7.5 High

CVSS3

Дефекты

CWE-23