Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w9mp-p2wp-2xf7

Опубликовано: 10 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Improper file downloads in Apache Tapestry

In Apache Tapestry from 5.4.0 to 5.5.0, crafting specific URLs, an attacker can download files inside the WEB-INF folder of the WAR being run.

Пакеты

Наименование

org.apache.tapestry:tapestry-core

maven
Затронутые версииВерсия исправления

>= 5.4.0, < 5.6.0

5.6.0

EPSS

Процентиль: 82%
0.01797
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-552

Связанные уязвимости

CVSS3: 5.3
nvd
больше 5 лет назад

In Apache Tapestry from 5.4.0 to 5.5.0, crafting specific URLs, an attacker can download files inside the WEB-INF folder of the WAR being run.

EPSS

Процентиль: 82%
0.01797
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-552