Описание
A path traversal vulnerability in serve npm package version 7.0.1 allows the attackers to read content of arbitrary files on the remote server.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 7.0.1 (включая) до 7.3.1 (исключая)
cpe:2.3:a:zeit:serve:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 69%
0.00611
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
EPSS
Процентиль: 69%
0.00611
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22