Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7314

Опубликовано: 06 окт. 2015
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

The Precious module in gollum before 4.0.1 allows remote attackers to read arbitrary files by leveraging the lack of a certain temporary-file check.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gollum_project:gollum:*:*:*:*:*:*:*:*
Версия до 4.0 (включая)

EPSS

Процентиль: 64%
0.00472
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
больше 7 лет назад

Gollum Exposure of Sensitive Information

EPSS

Процентиль: 64%
0.00472
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-200