Описание
RDF4J 2.4.2 allows Directory Traversal via ../ in an entry in a ZIP archive.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- PatchThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.5.0 (исключая)
cpe:2.3:a:eclipse:rdf4j:*:*:*:*:*:*:*:*
EPSS
Процентиль: 80%
0.01411
Низкий
7.5 High
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
EPSS
Процентиль: 80%
0.01411
Низкий
7.5 High
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-22