Описание
Mage AI allows remote users with the "Viewer" role to leak arbitrary files from the Mage server due to a path traversal in the "File Content" request
Ссылки
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:mage:mage-ai:-:*:*:*:*:python:*:*
EPSS
Процентиль: 37%
0.00161
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
Связанные уязвимости
EPSS
Процентиль: 37%
0.00161
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22