Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-42556

Опубликовано: 22 окт. 2021
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Описание

Rasa X before 0.42.4 allows Directory Traversal during archive extraction. In the functionality that allows a user to load a trained model archive, an attacker has arbitrary write capability within specific directories via a crafted archive file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rasa:rasa_x:*:*:*:*:*:*:*:*
Версия до 0.42.4 (исключая)

EPSS

Процентиль: 79%
0.01238
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-22

EPSS

Процентиль: 79%
0.01238
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-22