Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vx77-5pf4-c9wr

Опубликовано: 01 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

CherryPy Directory traversal vulnerability

Directory traversal vulnerability in the staticfilter component in CherryPy before 2.1.1 allows remote attackers to read arbitrary files via ".." sequences in unspecified vectors.

Пакеты

Наименование

cherrypy

pip
Затронутые версииВерсия исправления

< 2.1.1

2.1.1

EPSS

Процентиль: 74%
0.00848
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

ubuntu
больше 19 лет назад

Directory traversal vulnerability in the staticfilter component in CherryPy before 2.1.1 allows remote attackers to read arbitrary files via ".." sequences in unspecified vectors.

nvd
больше 19 лет назад

Directory traversal vulnerability in the staticfilter component in CherryPy before 2.1.1 allows remote attackers to read arbitrary files via ".." sequences in unspecified vectors.

debian
больше 19 лет назад

Directory traversal vulnerability in the staticfilter component in Che ...

EPSS

Процентиль: 74%
0.00848
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-22