Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-12473

Опубликовано: 02 окт. 2018
Источник: nvd
CVSS3: 3.1
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

A path traversal traversal vulnerability in obs-service-tar_scm of Open Build Service allows remote attackers to cause access files not in the current build. On the server itself this is prevented by confining the worker via KVM. Affected releases are openSUSE Open Build Service: versions prior to 70d1aa4cc4d7b940180553a63805c22fc62e2cf0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opensuse:open_build_service:*:*:*:*:*:*:*:*
Версия до 0.9.1 (включая)

EPSS

Процентиль: 53%
0.00302
Низкий

3.1 Low

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-23
CWE-22

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

A path traversal traversal vulnerability in obs-service-tar_scm of Open Build Service allows remote attackers to cause access files not in the current build. On the server itself this is prevented by confining the worker via KVM. Affected releases are openSUSE Open Build Service: versions prior to 70d1aa4cc4d7b940180553a63805c22fc62e2cf0.

CVSS3: 4.9
fstec
больше 7 лет назад

Уязвимость программной платфоры Open Build Service, связанное с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

suse-cvrf
почти 7 лет назад

Security update for obs-service-tar_scm

EPSS

Процентиль: 53%
0.00302
Низкий

3.1 Low

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-23
CWE-22