Описание
Lack of user input validation in the file upload functionality of Open Notebook v1.8.3 allows the application user to access local files content from the docker container via path traversal.
Ссылки
- MitigationVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.8.4 (исключая)
cpe:2.3:a:lfnovo:open-notebook:*:*:*:*:*:*:*:*
EPSS
Процентиль: 8%
0.0018
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 6.5
github
4 месяца назад
Lack of user input validation in the file upload functionality of Open Notebook v1.8.3 allows the application user to access local files content from the docker container via path traversal.
EPSS
Процентиль: 8%
0.0018
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo