Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34460

Опубликовано: 23 июн. 2023
Источник: nvd
CVSS3: 4.8
CVSS3: 9.8
EPSS Низкий

Описание

Tauri is a framework for building binaries for all major desktop platforms. The 1.4.0 release includes a regression on the Filesystem scope check for dotfiles on Unix. Previously dotfiles were not implicitly allowed by the glob wildcard scopes (eg. $HOME/*), but a regression was introduced when a configuration option for this behavior was implemented. Only Tauri applications using wildcard scopes in the fs endpoint are affected. The regression has been patched on version 1.4.1.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:tauri:tauri:1.4.0:*:*:*:*:*:*:*

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

EPSS

Процентиль: 21%
0.00067
Низкий

4.8 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-285

Связанные уязвимости

CVSS3: 4.8
github
больше 2 лет назад

Tauri vulnerable to Regression on Filesystem Scope Checks for Dotfiles

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость фреймворка создания кроссплатформенных десктопных приложений Tauri, связанная с недостатками процедуры авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 21%
0.00067
Низкий

4.8 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-285