Описание
Directory Traversal vulnerability in React Native Document Picker before v.9.1.1 and fixed in v.9.1.1 allows a local attacker to execute arbitrary code via a crafted script to the Android library component.
Ссылки
- Third Party Advisory
- Product
- Third Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 9.1.1 (исключая)
cpe:2.3:a:react-native-documents:document_picker:*:*:*:*:*:*:*:*
EPSS
Процентиль: 75%
0.00908
Низкий
7.8 High
CVSS3
7.3 High
CVSS3
Дефекты
CWE-26
Связанные уязвимости
CVSS3: 7.3
github
почти 2 года назад
React Native Document Picker Directory Traversal vulnerability
EPSS
Процентиль: 75%
0.00908
Низкий
7.8 High
CVSS3
7.3 High
CVSS3
Дефекты
CWE-26