Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0592

Опубликовано: 31 янв. 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

A path traversal vulnerability affects jefferson's JFFS2 filesystem extractor. By crafting malicious JFFS2 files, attackers could force jefferson to write outside of the extraction directory.This issue affects jefferson: before 0.4.1.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jefferson_project:jefferson:*:*:*:*:*:*:*:*
Версия до 0.4.1 (исключая)

EPSS

Процентиль: 55%
0.0032
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

github
около 3 лет назад

A path traversal vulnerability affects jefferson's JFFS2 filesystem extractor. By crafting malicious JFFS2 files, attackers could force jefferson to write outside of the extraction directory.This issue affects jefferson: before 0.4.1.

EPSS

Процентиль: 55%
0.0032
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-22
CWE-22