Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23631

Опубликовано: 21 янв. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

This affects all versions of package convert-svg-core; all versions of package convert-svg-to-png; all versions of package convert-svg-to-jpeg. Using a specially crafted SVG file, an attacker could read arbitrary files from the file system and then show the file content as a converted PNG file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:convert-svg-core_project:convert-svg-core:*:*:*:*:*:node.js:*:*

EPSS

Процентиль: 59%
0.00386
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
github
около 4 лет назад

Path Traversal in convert-svg packages

EPSS

Процентиль: 59%
0.00386
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22