Описание
core/api/datasets/internal/actions/Explode.java in the Dataset API in DKPro Core through 1.10.0 allows Directory Traversal, resulting in the overwrite of local files with the contents of an archive.
Ссылки
- Issue TrackingPatchThird Party Advisory
- Issue TrackingPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.10.0 (включая)
cpe:2.3:a:dkpro-core_project:dkpro-core:*:*:*:*:*:*:*:*
EPSS
Процентиль: 73%
0.00798
Низкий
7.5 High
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
EPSS
Процентиль: 73%
0.00798
Низкий
7.5 High
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-22