Логотип exploitDog
bind:CVE-2023-1800
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-1800

Количество 3

Количество 3

nvd логотип

CVE-2023-1800

почти 3 года назад

A vulnerability, which was classified as critical, has been found in sjqzhang go-fastdfs up to 1.4.3. Affected by this issue is the function upload of the file /group1/uploa of the component File Upload Handler. The manipulation leads to path traversal: '../filedir'. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-224768.

CVSS3: 7.3
EPSS: Средний
github логотип

GHSA-xq3x-grrj-fj6x

почти 3 года назад

sjqzhang go-fastdfs vulnerable to path traversal

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2023-01983

почти 3 года назад

Уязвимость функции загрузки файлов распределенной файловой системы sjqzhang go-fastdfs, позволяющая нарушителю записывать произвольные файлы, а так же выполнить произвольные команды

CVSS3: 7.3
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-1800

A vulnerability, which was classified as critical, has been found in sjqzhang go-fastdfs up to 1.4.3. Affected by this issue is the function upload of the file /group1/uploa of the component File Upload Handler. The manipulation leads to path traversal: '../filedir'. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-224768.

CVSS3: 7.3
27%
Средний
почти 3 года назад
github логотип
GHSA-xq3x-grrj-fj6x

sjqzhang go-fastdfs vulnerable to path traversal

CVSS3: 9.8
27%
Средний
почти 3 года назад
fstec логотип
BDU:2023-01983

Уязвимость функции загрузки файлов распределенной файловой системы sjqzhang go-fastdfs, позволяющая нарушителю записывать произвольные файлы, а так же выполнить произвольные команды

CVSS3: 7.3
27%
Средний
почти 3 года назад

Уязвимостей на страницу