Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2400

Опубликовано: 18 июл. 2022
Источник: nvd
CVSS3: 5.3
CVSS3: 5.3
EPSS Низкий

Описание

External Control of File Name or Path in GitHub repository dompdf/dompdf prior to 2.0.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dompdf_project:dompdf:*:*:*:*:*:*:*:*
Версия до 2.0.0 (исключая)

EPSS

Процентиль: 61%
0.0041
Низкий

5.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-73

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 3 лет назад

External Control of File Name or Path in GitHub repository dompdf/dompdf prior to 2.0.0.

CVSS3: 5.3
debian
больше 3 лет назад

External Control of File Name or Path in GitHub repository dompdf/domp ...

CVSS3: 5.3
github
больше 3 лет назад

Dompdf before v2.0.0 vulnerable to chroot check bypass

EPSS

Процентиль: 61%
0.0041
Низкий

5.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-73