Описание
The multifilesystem storage backend in Radicale before 1.1 allows remote attackers to read or write to arbitrary files via a crafted component name.
Ссылки
- Patch
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.1 (включая)
cpe:2.3:a:radicale:radicale:*:*:*:*:*:*:*:*
EPSS
Процентиль: 82%
0.01809
Низкий
10 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 10
ubuntu
около 10 лет назад
The multifilesystem storage backend in Radicale before 1.1 allows remote attackers to read or write to arbitrary files via a crafted component name.
CVSS3: 10
debian
около 10 лет назад
The multifilesystem storage backend in Radicale before 1.1 allows remo ...
CVSS3: 10
github
больше 3 лет назад
Radicale vulnerable to arbitrary file read or write
EPSS
Процентиль: 82%
0.01809
Низкий
10 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-20