Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-29159

Опубликовано: 01 июн. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Directory traversal vulnerability in Starlette versions 0.13.5 and later and prior to 0.27.0 allows a remote unauthenticated attacker to view files in a web service which was built using Starlette.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:encode:starlette:*:*:*:*:*:python:*:*
Версия от 0.13.5 (включая) до 0.27.0 (исключая)

EPSS

Процентиль: 79%
0.01332
Низкий

7.5 High

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 2 лет назад

Directory traversal vulnerability in Starlette versions 0.13.5 and later and prior to 0.27.0 allows a remote unauthenticated attacker to view files in a web service which was built using Starlette.

CVSS3: 7.5
debian
около 2 лет назад

Directory traversal vulnerability in Starlette versions 0.13.5 and lat ...

CVSS3: 7.5
redos
8 месяцев назад

Уязвимость python3-starlette

CVSS3: 3.7
github
около 2 лет назад

Starlette has Path Traversal vulnerability in StaticFiles

CVSS3: 7.5
fstec
около 1 года назад

Уязвимость инструментария Starlette для создания асинхронных веб-сервисов на языке Python, связанная с неправильным ограничением имени пути к ограниченному каталогу, позволяющая нарушителю получить доступ к конфиденциальное информации

EPSS

Процентиль: 79%
0.01332
Низкий

7.5 High

CVSS3

Дефекты

CWE-22
CWE-22