Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-32062

Опубликовано: 06 мая 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

MapServer before 7.0.8, 7.1.x and 7.2.x before 7.2.3, 7.3.x and 7.4.x before 7.4.5, and 7.5.x and 7.6.x before 7.6.3 does not properly enforce the MS_MAP_NO_PATH and MS_MAP_PATTERN restrictions that are intended to control the locations from which a mapfile may be loaded (with MapServer CGI).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:osgeo:mapserver:*:*:*:*:*:*:*:*
Версия до 7.0.8 (исключая)
cpe:2.3:a:osgeo:mapserver:*:*:*:*:*:*:*:*
Версия от 7.1.0 (включая) до 7.2.3 (исключая)
cpe:2.3:a:osgeo:mapserver:*:*:*:*:*:*:*:*
Версия от 7.3.0 (включая) до 7.4.5 (исключая)
cpe:2.3:a:osgeo:mapserver:*:*:*:*:*:*:*:*
Версия от 7.5.0 (включая) до 7.6.3 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00657
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 5 лет назад

MapServer before 7.0.8, 7.1.x and 7.2.x before 7.2.3, 7.3.x and 7.4.x before 7.4.5, and 7.5.x and 7.6.x before 7.6.3 does not properly enforce the MS_MAP_NO_PATH and MS_MAP_PATTERN restrictions that are intended to control the locations from which a mapfile may be loaded (with MapServer CGI).

CVSS3: 5.3
debian
почти 5 лет назад

MapServer before 7.0.8, 7.1.x and 7.2.x before 7.2.3, 7.3.x and 7.4.x ...

CVSS3: 5.3
github
больше 3 лет назад

MapServer before 7.0.8, 7.1.x and 7.2.x before 7.2.3, 7.3.x and 7.4.x before 7.4.5, and 7.5.x and 7.6.x before 7.6.3 does not properly enforce the MS_MAP_NO_PATH and MS_MAP_PATTERN restrictions that are intended to control the locations from which a mapfile may be loaded (with MapServer CGI).

EPSS

Процентиль: 71%
0.00657
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22