Описание
The send package before 0.11.1 for Node.js allows attackers to obtain the root path via unspecified vectors.
Ссылки
- Mailing ListThird Party Advisory
- Broken LinkThird Party AdvisoryVDB Entry
- Broken LinkPatchVendor Advisory
- Mailing ListThird Party Advisory
- Broken LinkThird Party AdvisoryVDB Entry
- Broken LinkPatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.11.1 (исключая)
cpe:2.3:a:send_project:send:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 91%
0.04697
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 5.3
ubuntu
больше 9 лет назад
The send package before 0.11.1 for Node.js allows attackers to obtain the root path via unspecified vectors.
CVSS3: 5.3
debian
больше 9 лет назад
The send package before 0.11.1 for Node.js allows attackers to obtain ...
EPSS
Процентиль: 91%
0.04697
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo