Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-45789

Опубликовано: 29 сент. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

An arbitrary file read vulnerability was found in Metersphere v1.15.4, where authenticated users can read any file on the server via the file download function.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:metersphere:metersphere:1.15.4:*:*:*:*:*:*:*

EPSS

Процентиль: 53%
0.003
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

An arbitrary file read vulnerability was found in Metersphere v1.15.4, where authenticated users can read any file on the server via the file download function.

EPSS

Процентиль: 53%
0.003
Низкий

6.5 Medium

CVSS3

Дефекты

NVD-CWE-noinfo