Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xg75-3277-gvvj

Опубликовано: 25 мар. 2019
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Directory Traversal in serve

Versions of serve before 7.1.3 are vulnerable to Directory Traversal. File paths are not sanitized leading to unauthorized access of system files.

Recommendation

Upgrade to version 7.1.3 or later

Пакеты

Наименование

serve

npm
Затронутые версииВерсия исправления

< 7.1.3

7.1.3

EPSS

Процентиль: 69%
0.00611
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
почти 7 лет назад

A path traversal vulnerability in serve npm package version 7.0.1 allows the attackers to read content of arbitrary files on the remote server.

EPSS

Процентиль: 69%
0.00611
Низкий

7.5 High

CVSS3

Дефекты

CWE-22