Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25848

Опубликовано: 29 нояб. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

This affects all versions of package static-dev-server. This is because when paths from users to the root directory are joined, the assets for the path accessed are relative to that of the root directory.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:static-dev-server_project:static-dev-server:1.0.0:*:*:*:*:node.js:*:*

EPSS

Процентиль: 60%
0.00397
Низкий

7.5 High

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 7.5
github
около 3 лет назад

static-dev-server vulnerable to path traversal

EPSS

Процентиль: 60%
0.00397
Низкий

7.5 High

CVSS3

Дефекты

CWE-22
CWE-22