Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2020-25623

Опубликовано: 23 сент. 2020
Источник: redhat
CVSS3: 3.7

Описание

Erlang/OTP 22.3.x before 22.3.4.6 and 23.x before 23.1 allows Directory Traversal. An attacker can send a crafted HTTP request to read arbitrary files, if httpd in the inets application is used.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Ansible Tower 3erlangNot affected
Red Hat OpenStack Platform 10 (Newton)erlangOut of support scope
Red Hat OpenStack Platform 13 (Queens)erlangNot affected
Red Hat OpenStack Platform 16.1erlangNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-22
https://bugzilla.redhat.com/show_bug.cgi?id=1885311Erlang/OTP: allows attackers to read arbitrary files via a crafted HTTP request

3.7 Low

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 5 лет назад

Erlang/OTP 22.3.x before 22.3.4.6 and 23.x before 23.1 allows Directory Traversal. An attacker can send a crafted HTTP request to read arbitrary files, if httpd in the inets application is used.

CVSS3: 7.5
nvd
больше 5 лет назад

Erlang/OTP 22.3.x before 22.3.4.6 and 23.x before 23.1 allows Directory Traversal. An attacker can send a crafted HTTP request to read arbitrary files, if httpd in the inets application is used.

CVSS3: 7.5
debian
больше 5 лет назад

Erlang/OTP 22.3.x before 22.3.4.6 and 23.x before 23.1 allows Director ...

github
больше 3 лет назад

Erlang/OTP 22.3.x before 22.3.4.6 and 23.x before 23.1 allows Directory Traversal. An attacker can send a crafted HTTP request to read arbitrary files, if httpd in the inets application is used.

CVSS3: 5.9
fstec
больше 5 лет назад

Уязвимость языка программирования Erlang, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю получить доступ к конфиденциальным данным

3.7 Low

CVSS3