Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-10066

Опубликовано: 31 мая 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Versions less than 0.1.4 of the static file server module fancy-server are vulnerable to directory traversal. An attacker can provide input such as ../ to read files outside of the served directory.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fancy-server_project:fancy-server:*:*:*:*:*:node.js:*:*
Версия до 0.1.4 (исключая)

EPSS

Процентиль: 76%
0.00979
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22
CWE-22

Связанные уязвимости

github
больше 5 лет назад

Directory Traversal in fancy-server

EPSS

Процентиль: 76%
0.00979
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22
CWE-22