Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wxmr-7xjv-8xqw

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

django-markupfield Arbitrary File Read

django-markupfield before 1.3.2 uses the default docutils RESTRUCTUREDTEXT_FILTER_SETTINGS settings, which allows remote attackers to include and read arbitrary files via unspecified vectors.

Пакеты

Наименование

django-markupfield

pip
Затронутые версииВерсия исправления

< 1.3.2

1.3.2

EPSS

Процентиль: 48%
0.0025
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

ubuntu
почти 11 лет назад

django-markupfield before 1.3.2 uses the default docutils RESTRUCTUREDTEXT_FILTER_SETTINGS settings, which allows remote attackers to include and read arbitrary files via unspecified vectors.

nvd
почти 11 лет назад

django-markupfield before 1.3.2 uses the default docutils RESTRUCTUREDTEXT_FILTER_SETTINGS settings, which allows remote attackers to include and read arbitrary files via unspecified vectors.

debian
почти 11 лет назад

django-markupfield before 1.3.2 uses the default docutils RESTRUCTURED ...

EPSS

Процентиль: 48%
0.0025
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-200