Описание
The component /rootfs in RageFile of Stepmania v5.1b2 and below allows attackers access to the entire file system.
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.0.12 (включая)
Одно из
cpe:2.3:a:stepmania:stepmania:*:*:*:*:*:*:*:*
cpe:2.3:a:stepmania:stepmania:5.1.0:alpha:*:*:*:*:*:*
cpe:2.3:a:stepmania:stepmania:5.1.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:stepmania:stepmania:5.1.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:stepmania:stepmania:5.1.0:beta1:*:*:*:*:*:*
cpe:2.3:a:stepmania:stepmania:5.1.0:beta2:*:*:*:*:*:*
EPSS
Процентиль: 49%
0.00257
Низкий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-732
Связанные уязвимости
CVSS3: 9.1
github
почти 4 года назад
The component /rootfs in RageFile of Stepmania v5.1b2 and below allows attackers access to the entire file system.
EPSS
Процентиль: 49%
0.00257
Низкий
9.1 Critical
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-732