Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-48285

Опубликовано: 29 янв. 2023
Источник: nvd
CVSS3: 7.3
EPSS Низкий

Описание

loadAsync in JSZip before 3.8.0 allows Directory Traversal via a crafted ZIP archive.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jszip_project:jszip:*:*:*:*:*:node.js:*:*
Версия до 3.8.0 (исключая)

EPSS

Процентиль: 79%
0.01199
Низкий

7.3 High

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 7.3
ubuntu
около 3 лет назад

loadAsync in JSZip before 3.8.0 allows Directory Traversal via a crafted ZIP archive.

CVSS3: 7.3
redhat
около 3 лет назад

loadAsync in JSZip before 3.8.0 allows Directory Traversal via a crafted ZIP archive.

CVSS3: 7.3
msrc
около 3 лет назад

Описание отсутствует

CVSS3: 7.3
debian
около 3 лет назад

loadAsync in JSZip before 3.8.0 allows Directory Traversal via a craft ...

CVSS3: 7.3
github
около 3 лет назад

JSZip contains Path Traversal via loadAsync

EPSS

Процентиль: 79%
0.01199
Низкий

7.3 High

CVSS3

Дефекты

CWE-22
CWE-22