Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-41714

Опубликовано: 23 мая 2022
Источник: nvd
CVSS3: 7.7
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

In Tipask < 3.5.9, path parameters entered by the user are not validated when downloading attachments, a registered user can download arbitrary files on the Tipask server such as .env, /etc/passwd, laravel.log, causing infomation leakage.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tipask:tipask:*:*:*:*:*:*:*:*
Версия до 3.5.9 (исключая)

EPSS

Процентиль: 68%
0.00569
Низкий

7.7 High

CVSS3

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-494

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

In Tipask < 3.5.9, path parameters entered by the user are not validated when downloading attachments, a registered user can download arbitrary files on the Tipask server such as .env, /etc/passwd, laravel.log, causing infomation leakage.

EPSS

Процентиль: 68%
0.00569
Низкий

7.7 High

CVSS3

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-494