Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-38633

Опубликовано: 22 июл. 2023
Источник: nvd
CVSS3: 5.5
EPSS Средний

Описание

A directory traversal problem in the URL decoder of librsvg before 2.56.3 could be used by local or remote attackers to disclose files (on the local filesystem outside of the expected area), as demonstrated by href=".?../../../../../../../../../../etc/passwd" in an xi:include element.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gnome:librsvg:*:*:*:*:*:*:*:*
Версия от 2.42.3 (включая) до 2.46.6 (исключая)
cpe:2.3:a:gnome:librsvg:*:*:*:*:*:*:*:*
Версия от 2.48.0 (включая) до 2.48.11 (исключая)
cpe:2.3:a:gnome:librsvg:*:*:*:*:*:*:*:*
Версия от 2.50.0 (включая) до 2.50.8 (исключая)
cpe:2.3:a:gnome:librsvg:*:*:*:*:*:*:*:*
Версия от 2.52.0 (включая) до 2.52.10 (исключая)
cpe:2.3:a:gnome:librsvg:*:*:*:*:*:*:*:*
Версия от 2.54.0 (включая) до 2.54.6 (исключая)
cpe:2.3:a:gnome:librsvg:*:*:*:*:*:*:*:*
Версия от 2.55.0 (включая) до 2.55.3 (исключая)
cpe:2.3:a:gnome:librsvg:*:*:*:*:*:*:*:*
Версия от 2.56.0 (включая) до 2.56.3 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.36473
Средний

5.5 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 2 лет назад

A directory traversal problem in the URL decoder of librsvg before 2.56.3 could be used by local or remote attackers to disclose files (on the local filesystem outside of the expected area), as demonstrated by href=".?../../../../../../../../../../etc/passwd" in an xi:include element.

CVSS3: 5.5
redhat
больше 2 лет назад

A directory traversal problem in the URL decoder of librsvg before 2.56.3 could be used by local or remote attackers to disclose files (on the local filesystem outside of the expected area), as demonstrated by href=".?../../../../../../../../../../etc/passwd" in an xi:include element.

CVSS3: 5.5
debian
больше 2 лет назад

A directory traversal problem in the URL decoder of librsvg before 2.5 ...

suse-cvrf
больше 2 лет назад

Security update for librsvg

suse-cvrf
больше 2 лет назад

Security update for librsvg

EPSS

Процентиль: 97%
0.36473
Средний

5.5 Medium

CVSS3

Дефекты

CWE-22