Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2018-11798

Опубликовано: 07 янв. 2019
Источник: ubuntu
Приоритет: low
CVSS2: 4
CVSS3: 6.5

Описание

The Apache Thrift Node.js static web server in versions 0.9.2 through 0.11.0 have been determined to contain a security vulnerability in which a remote user has the ability to access files outside the set webservers docroot path.

РелизСтатусПримечание
bionic

DNE

cosmic

DNE

devel

DNE

esm-infra-legacy/trusty

DNE

precise/esm

DNE

trusty

DNE

trusty/esm

DNE

upstream

released

0.11.0-4
xenial

DNE

Показывать по

4 Medium

CVSS2

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.5
redhat
больше 7 лет назад

The Apache Thrift Node.js static web server in versions 0.9.2 through 0.11.0 have been determined to contain a security vulnerability in which a remote user has the ability to access files outside the set webservers docroot path.

CVSS3: 6.5
nvd
около 7 лет назад

The Apache Thrift Node.js static web server in versions 0.9.2 through 0.11.0 have been determined to contain a security vulnerability in which a remote user has the ability to access files outside the set webservers docroot path.

CVSS3: 6.5
debian
около 7 лет назад

The Apache Thrift Node.js static web server in versions 0.9.2 through ...

CVSS3: 6.5
github
около 7 лет назад

Apache Thrift Node.js static web server sandbox escape

CVSS3: 6.5
fstec
больше 7 лет назад

Уязвимость библиотеки Node.js языка описания интерфейсов Apache Thrift, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

4 Medium

CVSS2

6.5 Medium

CVSS3