Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42188

Опубликовано: 18 окт. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

In Lavalite 9.0.0, the XSRF-TOKEN cookie is vulnerable to path traversal attacks, enabling read access to arbitrary files on the server.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lavalite:lavalite:9.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.00397
Низкий

7.5 High

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Lavalite vulnerable to Arbitrary File Read via Directory Traversal

EPSS

Процентиль: 60%
0.00397
Низкий

7.5 High

CVSS3

Дефекты

CWE-22
CWE-22