Описание
Directory Traversal vulnerability in fohrloop dash-uploader v.0.1.0 through v.0.7.0a2 allows a remote attacker to execute arbitrary code via the dash_uploader/httprequesthandler.py, BaseHttpRequestHandler.get_temp_root(), BaseHttpRequestHandler._post() components.
Ссылки
EPSS
Процентиль: 93%
0.05982
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 9.8
github
3 месяца назад
dash-uploader has a directory traversal vulnerability
CVSS3: 9.8
fstec
3 месяца назад
Уязвимость функций BaseHttpRequestHandler._post() и aseHttpRequestHandler.get_temp_root() компонента httprequesthandler.py библиотеки для загрузки файлов dash-uploader, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 93%
0.05982
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-22