Описание
All versions of snyk-broker before 4.79.0 are vulnerable to Arbitrary File Read. It allows partial file reads for users who have access to Snyk's internal network via patch history from GitHub Commits API.
Ссылки
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.79.0 (исключая)
cpe:2.3:a:synk:broker:*:*:*:*:*:*:*:*
EPSS
Процентиль: 46%
0.00233
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
EPSS
Процентиль: 46%
0.00233
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-22