Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vx85-mj8c-4qm6

Опубликовано: 17 янв. 2019
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Apache Thrift Node.js static web server sandbox escape

The Apache Thrift Node.js static web server in versions 0.9.2 through 0.11.0 have been determined to contain a security vulnerability in which a remote user has the ability to access files outside the set webservers docroot path.

Пакеты

Наименование

org.apache.thrift:libthrift

maven
Затронутые версииВерсия исправления

>= 0.9.2, < 0.12.0

0.12.0

EPSS

Процентиль: 68%
0.00565
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-538

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 7 лет назад

The Apache Thrift Node.js static web server in versions 0.9.2 through 0.11.0 have been determined to contain a security vulnerability in which a remote user has the ability to access files outside the set webservers docroot path.

CVSS3: 7.5
redhat
больше 7 лет назад

The Apache Thrift Node.js static web server in versions 0.9.2 through 0.11.0 have been determined to contain a security vulnerability in which a remote user has the ability to access files outside the set webservers docroot path.

CVSS3: 6.5
nvd
около 7 лет назад

The Apache Thrift Node.js static web server in versions 0.9.2 through 0.11.0 have been determined to contain a security vulnerability in which a remote user has the ability to access files outside the set webservers docroot path.

CVSS3: 6.5
debian
около 7 лет назад

The Apache Thrift Node.js static web server in versions 0.9.2 through ...

CVSS3: 6.5
fstec
больше 7 лет назад

Уязвимость библиотеки Node.js языка описания интерфейсов Apache Thrift, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 68%
0.00565
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-538