Описание
There are multiple API function codes that permit data writing to any file, which may allow an attacker to modify existing files or create new files.
Ссылки
- PatchThird Party AdvisoryUS Government Resource
- PatchThird Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 8.0.0 (исключая)
cpe:2.3:a:auvesy:versiondog:*:*:*:*:*:*:*:*
EPSS
Процентиль: 44%
0.00219
Низкий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-434
Связанные уязвимости
github
больше 3 лет назад
There are multiple API function codes that permit data writing to any file, which may allow an attacker to modify existing files or create new files.
EPSS
Процентиль: 44%
0.00219
Низкий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-434