Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-8859

Опубликовано: 23 янв. 2017
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

The send package before 0.11.1 for Node.js allows attackers to obtain the root path via unspecified vectors.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:send_project:send:*:*:*:*:*:node.js:*:*
Версия до 0.11.1 (исключая)

EPSS

Процентиль: 91%
0.04697
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 9 лет назад

The send package before 0.11.1 for Node.js allows attackers to obtain the root path via unspecified vectors.

CVSS3: 5.3
debian
больше 9 лет назад

The send package before 0.11.1 for Node.js allows attackers to obtain ...

CVSS3: 5.3
github
почти 9 лет назад

Root Path Disclosure in send

EPSS

Процентиль: 91%
0.04697
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo