Логотип exploitDog
bind:CVE-2023-34460
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-34460

Количество 3

Количество 3

nvd логотип

CVE-2023-34460

больше 2 лет назад

Tauri is a framework for building binaries for all major desktop platforms. The 1.4.0 release includes a regression on the Filesystem scope check for dotfiles on Unix. Previously dotfiles were not implicitly allowed by the glob wildcard scopes (eg. `$HOME/*`), but a regression was introduced when a configuration option for this behavior was implemented. Only Tauri applications using wildcard scopes in the `fs` endpoint are affected. The regression has been patched on version 1.4.1.

CVSS3: 4.8
EPSS: Низкий
github логотип

GHSA-wmff-grcw-jcfm

больше 2 лет назад

Tauri vulnerable to Regression on Filesystem Scope Checks for Dotfiles

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2023-06254

больше 2 лет назад

Уязвимость фреймворка создания кроссплатформенных десктопных приложений Tauri, связанная с недостатками процедуры авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-34460

Tauri is a framework for building binaries for all major desktop platforms. The 1.4.0 release includes a regression on the Filesystem scope check for dotfiles on Unix. Previously dotfiles were not implicitly allowed by the glob wildcard scopes (eg. `$HOME/*`), but a regression was introduced when a configuration option for this behavior was implemented. Only Tauri applications using wildcard scopes in the `fs` endpoint are affected. The regression has been patched on version 1.4.1.

CVSS3: 4.8
0%
Низкий
больше 2 лет назад
github логотип
GHSA-wmff-grcw-jcfm

Tauri vulnerable to Regression on Filesystem Scope Checks for Dotfiles

CVSS3: 4.8
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-06254

Уязвимость фреймворка создания кроссплатформенных десктопных приложений Tauri, связанная с недостатками процедуры авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 9.8
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу