Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2023-29159

Опубликовано: 01 июн. 2023
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 7.5

Описание

Directory traversal vulnerability in Starlette versions 0.13.5 and later and prior to 0.27.0 allows a remote unauthenticated attacker to view files in a web service which was built using Starlette.

РелизСтатусПримечание
bionic

DNE

devel

not-affected

esm-apps/jammy

needed

esm-apps/noble

not-affected

esm-infra/focal

DNE

focal

DNE

jammy

needed

mantic

not-affected

0.30.0-1
noble

not-affected

oracular

not-affected

Показывать по

EPSS

Процентиль: 79%
0.01332
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
около 2 лет назад

Directory traversal vulnerability in Starlette versions 0.13.5 and later and prior to 0.27.0 allows a remote unauthenticated attacker to view files in a web service which was built using Starlette.

CVSS3: 7.5
debian
около 2 лет назад

Directory traversal vulnerability in Starlette versions 0.13.5 and lat ...

CVSS3: 7.5
redos
8 месяцев назад

Уязвимость python3-starlette

CVSS3: 3.7
github
около 2 лет назад

Starlette has Path Traversal vulnerability in StaticFiles

CVSS3: 7.5
fstec
около 1 года назад

Уязвимость инструментария Starlette для создания асинхронных веб-сервисов на языке Python, связанная с неправильным ограничением имени пути к ограниченному каталогу, позволяющая нарушителю получить доступ к конфиденциальное информации

EPSS

Процентиль: 79%
0.01332
Низкий

7.5 High

CVSS3