Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-3770

Опубликовано: 20 июл. 2018
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

A path traversal exists in markdown-pdf version <9.0.0 that allows a user to insert a malicious html code that can result in reading the local files.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:markdown-pdf_project:markdown-pdf:*:*:*:*:*:node.js:*:*
Версия до 9.0.0 (исключая)

EPSS

Процентиль: 50%
0.0027
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 5.5
github
больше 7 лет назад

Remote Code Execution in markdown-pdf

EPSS

Процентиль: 50%
0.0027
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-22
CWE-22