Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xvcp-f5rw-f54w

Опубликовано: 04 окт. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

A?CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')?vulnerability exists?that could cause?a path traversal issue?when?using the File Command. 

A?CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')?vulnerability exists?that could cause?a path traversal issue?when?using the File Command. 

EPSS

Процентиль: 96%
0.25057
Средний

9.8 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

A CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability exists that could cause tampering of files on the personal computer running C-Bus when using the File Command.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость программного обеспечения интеграции системы управления SpaceLogic с системой C-Bus SpaceLogic C-Bus Toolkit, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к файлам

EPSS

Процентиль: 96%
0.25057
Средний

9.8 Critical

CVSS3

Дефекты

CWE-22