Описание
Improper path sanitization in github.com/goadesign/goa before v3.0.9, v2.0.10, or v1.4.3 allow remote attackers to read files outside of the intended directory.
Ссылки
- PatchThird Party Advisory
- ExploitThird Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- ExploitThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.4.3 (исключая)Версия от 2.0.0 (включая) до 2.0.10 (исключая)Версия от 3.0.0 (включая) до 3.0.9 (исключая)
Одно из
cpe:2.3:a:goa.design:goa:*:*:*:*:*:go:*:*
cpe:2.3:a:goa.design:goa:*:*:*:*:*:go:*:*
cpe:2.3:a:goa.design:goa:*:*:*:*:*:go:*:*
EPSS
Процентиль: 70%
0.00634
Низкий
7.5 High
CVSS3
Дефекты
CWE-22
Связанные уязвимости
EPSS
Процентиль: 70%
0.00634
Низкий
7.5 High
CVSS3
Дефекты
CWE-22