Описание
rswag before 2.10.1 allows remote attackers to read arbitrary JSON and YAML files via directory traversal, because rswag-api can expose a file that is not the OpenAPI (or Swagger) specification file of a project.
Ссылки
- Patch
- Issue TrackingPatch
- Patch
- Issue TrackingPatch
Уязвимые конфигурации
Конфигурация 1Версия до 2.10.1 (исключая)
cpe:2.3:a:rswag_project:rswag:*:*:*:*:*:*:*:*
EPSS
Процентиль: 40%
0.00186
Низкий
7.5 High
CVSS3
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 7.5
github
больше 2 лет назад
rswag vulnerable to arbitrary JSON and YAML file read via directory traversal
EPSS
Процентиль: 40%
0.00186
Низкий
7.5 High
CVSS3
Дефекты
CWE-22