Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xq3x-grrj-fj6x

Опубликовано: 02 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

sjqzhang go-fastdfs vulnerable to path traversal

sjqzhang go-fastdfs up to 1.4.3 is vulnerable to path traversal in the function upload of the file /group1/upload of the component File Upload Handler. The attack may be launched remotely and the exploit has been disclosed to the public and may be used.

Пакеты

Наименование

github.com/sjqzhang/go-fastdfs

go
Затронутые версииВерсия исправления

< 1.4.5-0.20230408141131-61cbff5124c6

1.4.5-0.20230408141131-61cbff5124c6

EPSS

Процентиль: 96%
0.26828
Средний

9.8 Critical

CVSS3

Дефекты

CWE-22
CWE-24
CWE-434

Связанные уязвимости

CVSS3: 7.3
nvd
почти 3 года назад

A vulnerability, which was classified as critical, has been found in sjqzhang go-fastdfs up to 1.4.3. Affected by this issue is the function upload of the file /group1/uploa of the component File Upload Handler. The manipulation leads to path traversal: '../filedir'. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-224768.

CVSS3: 7.3
fstec
почти 3 года назад

Уязвимость функции загрузки файлов распределенной файловой системы sjqzhang go-fastdfs, позволяющая нарушителю записывать произвольные файлы, а так же выполнить произвольные команды

EPSS

Процентиль: 96%
0.26828
Средний

9.8 Critical

CVSS3

Дефекты

CWE-22
CWE-24
CWE-434