Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wv2f-3rxv-jqhp

Опубликовано: 26 июл. 2018
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Path Traversal in general-file-server

All versions of general-file-server are vulnerable to path traversal.

Recommendation

No fix is currently available for this vulnerability. It is our recommendation to not use this module until a fix has been provided.

Пакеты

Наименование

general-file-server

npm
Затронутые версииВерсия исправления

<= 1.1.8

Отсутствует

EPSS

Процентиль: 67%
0.00529
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
больше 7 лет назад

general-file-server node module suffers from a Path Traversal vulnerability due to lack of validation of currpath, which allows a malicious user to read content of any file with known path.

EPSS

Процентиль: 67%
0.00529
Низкий

7.5 High

CVSS3

Дефекты

CWE-22