Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22931

Опубликовано: 07 фев. 2022
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Fix of CVE-2021-40525 do not prepend delimiters upon valid directory validations. Affected implementations include: - maildir mailbox store - Sieve file repository This enables a user to access other users data stores (limited to user names being prefixed by the value of the username being used).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:james:3.6.1:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.02834
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-22
CWE-22

Связанные уязвимости

github
около 4 лет назад

Path Traversal in Apache James Server

EPSS

Процентиль: 86%
0.02834
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-22
CWE-22