Описание
In JetBrains Ktor before 2.3.0 path traversal in the resolveResource method was possible
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.3.0 (исключая)
cpe:2.3:a:jetbrains:ktor:*:*:*:*:*:*:*:*
EPSS
Процентиль: 0%
0.00004
Низкий
7.5 High
CVSS3
Дефекты
CWE-35
CWE-22
Связанные уязвимости
CVSS3: 7.5
github
почти 3 года назад
In JetBrains Ktor before 2.3.0 path traversal in the `resolveResource` method was possible
EPSS
Процентиль: 0%
0.00004
Низкий
7.5 High
CVSS3
Дефекты
CWE-35
CWE-22