Описание
Portainer before 1.22.1 allows Directory Traversal.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.22.1 (исключая)
cpe:2.3:a:portainer:portainer:*:*:*:*:*:*:*:*
EPSS
Процентиль: 72%
0.00703
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 7.5
fstec
больше 6 лет назад
Уязвимость платформы управления контейнерами Portainer, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю загружать произвольные файлы в систему
EPSS
Процентиль: 72%
0.00703
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22