Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23797

Опубликовано: 17 дек. 2021
Источник: nvd
CVSS3: 7.5
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

All versions of package http-server-node are vulnerable to Directory Traversal via use of --path-as-is.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:http-server-node_project:http-server-node:*:*:*:*:*:node.js:*:*

EPSS

Процентиль: 70%
0.00641
Низкий

7.5 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 4 лет назад

All versions of package http-server-node are vulnerable to Directory Traversal via use of --path-as-is.

CVSS3: 7.5
github
около 4 лет назад

Path Traversal in http-server-node

EPSS

Процентиль: 70%
0.00641
Низкий

7.5 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22