Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-40188

Опубликовано: 10 апр. 2026
Источник: nvd
CVSS3: 7.7
EPSS Низкий

Описание

goshs is a SimpleHTTPServer written in Go. From 1.0.7 to before 2.0.0-beta.4, the SFTP command rename sanitizes only the source path and not the destination, so it is possible to write outside of the root directory of the SFTP. This vulnerability is fixed in 2.0.0-beta.4.

EPSS

Процентиль: 7%
0.00025
Низкий

7.7 High

CVSS3

Дефекты

CWE-1314

Связанные уязвимости

CVSS3: 7.7
github
3 дня назад

goshs is Missing Write Protection for Parametric Data Values

EPSS

Процентиль: 7%
0.00025
Низкий

7.7 High

CVSS3

Дефекты

CWE-1314