Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27603

Опубликовано: 10 апр. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

In Apache Linkis <=1.3.1, due to the Manager module engineConn material upload does not check the zip path, This is a Zip Slip issue, which will lead to a potential RCE vulnerability.

We recommend users upgrade the version of Linkis to version 1.3.2.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:linkis:*:*:*:*:*:*:*:*
Версия до 1.3.1 (включая)

EPSS

Процентиль: 60%
0.00391
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

Apache Linkis Zip Slip issue

EPSS

Процентиль: 60%
0.00391
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22
CWE-22