Количество 3
Количество 3
CVE-2025-54387
IPX is an image optimizer powered by sharp and svgo. In versions 1.3.1 and below, 2.0.0-0 through 2.1.0, and 3.0.0 through 3.1.0, the approach used to check whether a path is within allowed directories is vulnerable to path prefix bypass when the allowed directories do not end with a path separator. This occurs because the check relies on a raw string prefix comparison. This is fixed in versions 1.3.2, 2.1.1 and 3.1.1.
GHSA-mm3p-j368-7jcr
IPX Allows Path Traversal via Prefix Matching Bypass
BDU:2026-07559
Уязвимость оптимизатора изображений IPX, разработанного Sharp и SVGO, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2025-54387 IPX is an image optimizer powered by sharp and svgo. In versions 1.3.1 and below, 2.0.0-0 through 2.1.0, and 3.0.0 through 3.1.0, the approach used to check whether a path is within allowed directories is vulnerable to path prefix bypass when the allowed directories do not end with a path separator. This occurs because the check relies on a raw string prefix comparison. This is fixed in versions 1.3.2, 2.1.1 and 3.1.1. | CVSS3: 9.8 | 1% Низкий | около 1 года назад | |
GHSA-mm3p-j368-7jcr IPX Allows Path Traversal via Prefix Matching Bypass | 1% Низкий | около 1 года назад | ||
BDU:2026-07559 Уязвимость оптимизатора изображений IPX, разработанного Sharp и SVGO, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации | CVSS3: 7.3 | 1% Низкий | около 1 года назад |
Уязвимостей на страницу