Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-10528

Опубликовано: 31 мая 2018
Источник: nvd
CVSS3: 4.9
CVSS2: 4
EPSS Низкий

Описание

restafary is a REpresentful State Transfer API for Creating, Reading, Using, Deleting files on a server from the web. Restafary before 1.6.1 is able to set up a root path, which should only allow it to run inside of that root path it specified.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:restafary_project:restafary:*:*:*:*:*:node.js:*:*
Версия до 1.6.1 (исключая)

EPSS

Процентиль: 60%
0.00393
Низкий

4.9 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-22
CWE-22

Связанные уязвимости

github
почти 7 лет назад

Directory Traversal in restafary

EPSS

Процентиль: 60%
0.00393
Низкий

4.9 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-22
CWE-22