Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-27515

Опубликовано: 22 фев. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

url-parse before 1.5.0 mishandles certain uses of backslash such as http:/ and interprets the URI as a relative path.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:url-parse_project:url-parse:*:*:*:*:*:node.js:*:*
Версия до 1.5.0 (исключая)

EPSS

Процентиль: 41%
0.00188
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 5 лет назад

url-parse before 1.5.0 mishandles certain uses of backslash such as http:\/ and interprets the URI as a relative path.

CVSS3: 5.3
redhat
почти 5 лет назад

url-parse before 1.5.0 mishandles certain uses of backslash such as http:\/ and interprets the URI as a relative path.

CVSS3: 5.3
debian
почти 5 лет назад

url-parse before 1.5.0 mishandles certain uses of backslash such as ht ...

CVSS3: 5.3
github
почти 5 лет назад

Path traversal in url-parse

EPSS

Процентиль: 41%
0.00188
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo