Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-25073

Опубликовано: 27 дек. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Improper path sanitization in github.com/goadesign/goa before v3.0.9, v2.0.10, or v1.4.3 allow remote attackers to read files outside of the intended directory.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:goa.design:goa:*:*:*:*:*:go:*:*
Версия до 1.4.3 (исключая)
cpe:2.3:a:goa.design:goa:*:*:*:*:*:go:*:*
Версия от 2.0.0 (включая) до 2.0.10 (исключая)
cpe:2.3:a:goa.design:goa:*:*:*:*:*:go:*:*
Версия от 3.0.0 (включая) до 3.0.9 (исключая)

EPSS

Процентиль: 70%
0.00634
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
github
около 3 лет назад

Goa vulnerable to path traversal

EPSS

Процентиль: 70%
0.00634
Низкий

7.5 High

CVSS3

Дефекты

CWE-22