Описание
Mage AI allows remote users with the "Viewer" role to leak arbitrary files from the Mage server due to a path traversal in the "Git Content" request
Ссылки
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:mage:mage-ai:-:*:*:*:*:python:*:*
EPSS
Процентиль: 35%
0.00147
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
CWE-22
Связанные уязвимости
EPSS
Процентиль: 35%
0.00147
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
CWE-22