Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-51483

Опубликовано: 01 нояб. 2024
Источник: nvd
EPSS Средний

Описание

changedetection.io is free, open source web page change detection software. Prior to version 0.47.5, when a WebDriver is used to fetch files, source:file:///etc/passwd can be used to retrieve local system files, where the more traditional file:///etc/passwd gets blocked. Version 0.47.5 fixes the issue.

EPSS

Процентиль: 97%
0.32774
Средний

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.5
github
больше 1 года назад

changedetection.io Path Traversal

EPSS

Процентиль: 97%
0.32774
Средний

Дефекты

CWE-22