Описание
A path traversal exists in markdown-pdf version <9.0.0 that allows a user to insert a malicious html code that can result in reading the local files.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 9.0.0 (исключая)
cpe:2.3:a:markdown-pdf_project:markdown-pdf:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 50%
0.0027
Низкий
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-22
CWE-22
Связанные уязвимости
EPSS
Процентиль: 50%
0.0027
Низкий
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-22
CWE-22