Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-30970

Опубликовано: 29 янв. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Gotham Table service and Forward App were found to be vulnerable to a Path traversal issue allowing an authenticated user to read arbitrary files on the file system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:palantir:gotham_blackbird-witchcraft:*:*:*:*:*:*:*:*
Версия от 10.1 (включая) до 104.30231001.8 (исключая)
Конфигурация 2
cpe:2.3:a:palantir:gotham_blackbird-witchcraft:*:*:*:*:*:*:*:*
Версия от 10.2 (включая) до 104.30231002.10 (исключая)
Конфигурация 3
cpe:2.3:a:palantir:gotham_blackbird-witchcraft:*:*:*:*:*:*:*:*
Версия от 10.3 (включая) до 104.30231003.9 (исключая)
Конфигурация 4
cpe:2.3:a:palantir:gotham_blackbird-witchcraft:*:*:*:*:*:*:*:*
Версия от 9.8 (включая) до 104.30230908.21 (исключая)
Конфигурация 5
cpe:2.3:a:palantir:gotham_blackbird-witchcraft:*:*:*:*:*:*:*:*
Версия от 8.7 (включая) до 104.30230807.59 (исключая)
Конфигурация 6
cpe:2.3:a:palantir:gotham_blackbird-witchcraft:*:*:*:*:*:*:*:*
Версия от 6.4 (включая) до 104.30230604.81 (исключая)
Конфигурация 7
cpe:2.3:a:palantir:gotham_blackbird-witchcraft:*:*:*:*:*:*:*:*
Версия от 3.4 (включая) до 103.30230304.433 (исключая)
Конфигурация 8
cpe:2.3:a:palantir:gotham_static-assets-servlet:*:*:*:*:*:*:*:*
Версия до 1.1.0 (исключая)

EPSS

Процентиль: 31%
0.00117
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-36
CWE-22

Связанные уязвимости

CVSS3: 6.5
github
около 2 лет назад

Gotham Table service and Forward App were found to be vulnerable to a Path traversal issue allowing an authenticated user to read arbitrary files on the file system.

EPSS

Процентиль: 31%
0.00117
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-36
CWE-22