Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5688

Опубликовано: 04 сент. 2015
Источник: nvd
CVSS2: 5
EPSS Средний

Описание

Directory traversal vulnerability in lib/app/index.js in Geddy before 13.0.8 for Node.js allows remote attackers to read arbitrary files via a ..%2f (dot dot encoded slash) in the PATH_INFO to the default URI.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:geddyjs:geddy:13.0.7:*:*:*:*:node.js:*:*

EPSS

Процентиль: 99%
0.69364
Средний

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 8 лет назад

Directory Traversal in geddy

EPSS

Процентиль: 99%
0.69364
Средний

5 Medium

CVSS2

Дефекты

CWE-22