Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w4m2-qmh3-2g8f

Опубликовано: 19 окт. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Yamcs Path Traversal vulnerability

Yamcs 5.8.6 is vulnerable to directory traversal (issue 1 of 2). The vulnerability is in the storage functionality of the API and allows one to escape the base directory of the buckets, freely navigate system directories, and read arbitrary files.

Пакеты

Наименование

org.yamcs:yamcs

maven
Затронутые версииВерсия исправления

< 5.8.7

5.8.7

EPSS

Процентиль: 79%
0.01245
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

Yamcs 5.8.6 is vulnerable to directory traversal (issue 1 of 2). The vulnerability is in the storage functionality of the API and allows one to escape the base directory of the buckets, freely navigate system directories, and read arbitrary files.

EPSS

Процентиль: 79%
0.01245
Низкий

7.5 High

CVSS3

Дефекты

CWE-22