Описание
Incorrect Permission Assignment for Critical Resource in Owl opds 2.2.0.4 allows File Manipulation via a crafted network request.
Ссылки
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:owlcyberdefense:opds-talon:2.2.0.4:*:*:*:*:*:*:*
cpe:2.3:h:owlcyberdefense:opds-100:-:*:*:*:*:*:*:*
Конфигурация 2
Одновременно
cpe:2.3:o:owlcyberdefense:opds-talon:2.2.0.4:*:*:*:*:*:*:*
cpe:2.3:h:owlcyberdefense:opds-1000:-:*:*:*:*:*:*:*
EPSS
Процентиль: 1%
0.00089
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-732
Связанные уязвимости
CVSS3: 5.5
github
4 месяца назад
Incorrect Permission Assignment for Critical Resource in Owl opds 2.2.0.4 allows File Manipulation via a crafted network request.
EPSS
Процентиль: 1%
0.00089
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-732