Логотип exploitDog
bind:CVE-2023-27602
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-27602

Количество 2

Количество 2

nvd логотип

CVE-2023-27602

почти 3 года назад

In Apache Linkis <=1.3.1, The PublicService module uploads files without restrictions on the path to the uploaded files, and file types. We recommend users upgrade the version of Linkis to version 1.3.2.  For versions <=1.3.1, we suggest turning on the file path check switch in linkis.properties `wds.linkis.workspace.filesystem.owner.check=true` `wds.linkis.workspace.filesystem.path.check=true`

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-x84r-jrqm-3hj8

больше 2 лет назад

Apache Linkis Unrestricted File Upload vulnerability

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-27602

In Apache Linkis <=1.3.1, The PublicService module uploads files without restrictions on the path to the uploaded files, and file types. We recommend users upgrade the version of Linkis to version 1.3.2.  For versions <=1.3.1, we suggest turning on the file path check switch in linkis.properties `wds.linkis.workspace.filesystem.owner.check=true` `wds.linkis.workspace.filesystem.path.check=true`

CVSS3: 9.8
1%
Низкий
почти 3 года назад
github логотип
GHSA-x84r-jrqm-3hj8

Apache Linkis Unrestricted File Upload vulnerability

CVSS3: 9.8
1%
Низкий
больше 2 лет назад

Уязвимостей на страницу