Описание
Directory traversal in RStudio Shiny Server before 1.5.16 allows attackers to read the application source code, involving an encoded slash.
Ссылки
- Vendor Advisory
- ExploitThird Party Advisory
- Vendor Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.5.16 (исключая)
cpe:2.3:a:rstudio:shiny_server:*:*:*:*:pro:*:*:*
EPSS
Процентиль: 99%
0.83282
Высокий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 5.3
github
больше 3 лет назад
Directory traversal in RStudio Shiny Server before 1.5.16 allows attackers to read the application source code, involving an encoded slash.
EPSS
Процентиль: 99%
0.83282
Высокий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22