Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x9rq-fjp5-qgm9

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 6.5

Описание

OctoPrint Incorrect Access Control

The Logging subsystem in OctoPrint before 1.6.0 has incorrect access control because it attempts to manage files that are not *.log files.

Пакеты

Наименование

OctoPrint

pip
Затронутые версииВерсия исправления

< 1.6.0

1.6.0

EPSS

Процентиль: 57%
0.00351
Низкий

7.1 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 6.5
nvd
больше 4 лет назад

The Logging subsystem in OctoPrint before 1.6.0 has incorrect access control because it attempts to manage files that are not *.log files.

CVSS3: 6.5
debian
больше 4 лет назад

The Logging subsystem in OctoPrint before 1.6.0 has incorrect access c ...

EPSS

Процентиль: 57%
0.00351
Низкий

7.1 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-284