Описание
Versions of the package glance before 3.0.9 are vulnerable to Directory Traversal that allows users to read files outside the public root directory. This is related to but distinct from the vulnerability reported in CVE-2018-3715.
Ссылки
- Patch
- ExploitThird Party Advisory
- Patch
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.0.9 (исключая)
cpe:2.3:a:glance_project:glance:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 51%
0.00283
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
CWE-22
CWE-22
Связанные уязвимости
CVSS3: 6.5
fstec
почти 3 года назад
Уязвимость HTTP-сервера glance, связанная с возможностью обхода каталога с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 51%
0.00283
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
CWE-22
CWE-22