Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-48285

Опубликовано: 29 янв. 2023
Источник: nvd
CVSS3: 7.3
EPSS Низкий

Описание

loadAsync in JSZip before 3.8.0 allows Directory Traversal via a crafted ZIP archive.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jszip_project:jszip:*:*:*:*:*:node.js:*:*
Версия до 3.8.0 (исключая)

EPSS

Процентиль: 70%
0.01411
Низкий

7.3 High

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 7.3
ubuntu
больше 3 лет назад

loadAsync in JSZip before 3.8.0 allows Directory Traversal via a crafted ZIP archive.

CVSS3: 7.3
redhat
больше 3 лет назад

loadAsync in JSZip before 3.8.0 allows Directory Traversal via a crafted ZIP archive.

CVSS3: 7.3
msrc
больше 3 лет назад

loadAsync in JSZip before 3.8.0 allows Directory Traversal via a crafted ZIP archive.

CVSS3: 7.3
debian
больше 3 лет назад

loadAsync in JSZip before 3.8.0 allows Directory Traversal via a craft ...

CVSS3: 7.3
github
больше 3 лет назад

JSZip contains Path Traversal via loadAsync

EPSS

Процентиль: 70%
0.01411
Низкий

7.3 High

CVSS3

Дефекты

CWE-22
CWE-22