Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23391

Опубликовано: 07 июн. 2021
Источник: nvd
CVSS3: 7.3
CVSS3: 7.1
CVSS2: 3.6
EPSS Низкий

Описание

This affects all versions of package calipso. It is possible for a malicious module to overwrite files on an arbitrary file system through the module install functionality.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:calipso_project:calipso:*:*:*:*:*:*:*:*

EPSS

Процентиль: 25%
0.00088
Низкий

7.3 High

CVSS3

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.3
github
больше 4 лет назад

Calipso Arbitrary File Write via Archive Extraction (Zip Slip)

EPSS

Процентиль: 25%
0.00088
Низкий

7.3 High

CVSS3

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-22