Описание
Tauri is a framework for building binaries for all major desktop platforms. The 1.4.0 release includes a regression on the Filesystem scope check for dotfiles on Unix. Previously dotfiles were not implicitly allowed by the glob wildcard scopes (eg. $HOME/*), but a regression was introduced when a configuration option for this behavior was implemented. Only Tauri applications using wildcard scopes in the fs endpoint are affected. The regression has been patched on version 1.4.1.
Ссылки
- Patch
- Issue TrackingPatch
- Patch
- Third Party Advisory
- Patch
- Issue TrackingPatch
- Patch
- Third Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
4.8 Medium
CVSS3
9.8 Critical
CVSS3
Дефекты
Связанные уязвимости
Tauri vulnerable to Regression on Filesystem Scope Checks for Dotfiles
Уязвимость фреймворка создания кроссплатформенных десктопных приложений Tauri, связанная с недостатками процедуры авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
4.8 Medium
CVSS3
9.8 Critical
CVSS3