Описание
In Pallets Werkzeug before 0.15.5, SharedDataMiddleware mishandles drive names (such as C:) in Windows pathnames.
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- Release NotesVendor Advisory
- ExploitThird Party AdvisoryVDB Entry
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.15.5 (исключая)
Одновременно
cpe:2.3:a:palletsprojects:werkzeug:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.90059
Критический
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 7.5
debian
больше 6 лет назад
In Pallets Werkzeug before 0.15.5, SharedDataMiddleware mishandles dri ...
EPSS
Процентиль: 100%
0.90059
Критический
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22