Описание
Directory traversal vulnerability in eNovance eDeploy allows remote attackers to create arbitrary directories and files and consequently cause a denial of service (resource consumption) via a .. (dot dot) the session parameter.
Ссылки
- Issue TrackingThird Party Advisory
- Third Party Advisory
- Issue TrackingThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:redhat:edeploy:0.1.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:edeploy:0.2.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:edeploy:1.4.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:edeploy:1.5.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:edeploy:h.1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:edeploy:h.1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:edeploy:h.1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:edeploy:h.1.3.0:*:*:*:*:*:*:*
EPSS
Процентиль: 79%
0.0194
Низкий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 9.1
debian
почти 9 лет назад
Directory traversal vulnerability in eNovance eDeploy allows remote at ...
CVSS3: 9.1
github
больше 4 лет назад
Directory traversal vulnerability in eNovance eDeploy allows remote attackers to create arbitrary directories and files and consequently cause a denial of service (resource consumption) via a .. (dot dot) the session parameter.
EPSS
Процентиль: 79%
0.0194
Низкий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-22