Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-29478

Опубликовано: 07 апр. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

BiblioCraft before 2.4.6 does not sanitize path-traversal characters in filenames, allowing restricted write access to almost anywhere on the filesystem. This includes the Minecraft mods folder, which results in code execution.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bibliocraftmod:bibliocraft:*:*:*:*:*:minecraft:*:*
Версия до 2.4.6 (исключая)

EPSS

Процентиль: 90%
0.05486
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 9.8
github
почти 3 года назад

BiblioCraft before 2.4.6 does not sanitize path-traversal characters in filenames, allowing restricted write access to almost anywhere on the filesystem. This includes the Minecraft mods folder, which results in code execution.

EPSS

Процентиль: 90%
0.05486
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22
CWE-22