Логотип exploitDog
bind:CVE-2023-35843
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-35843

Количество 3

Количество 3

nvd логотип

CVE-2023-35843

больше 2 лет назад

NocoDB through 0.106.0 (or 0.109.1) has a path traversal vulnerability that allows an unauthenticated attacker to access arbitrary files on the server by manipulating the path parameter of the /download route. This vulnerability could allow an attacker to access sensitive files and data on the server, including configuration files, source code, and other sensitive information.

CVSS3: 7.5
EPSS: Критический
github логотип

GHSA-cjjg-rvc7-5p7r

больше 2 лет назад

NocoDB through 0.106.0 (or 0.109.1) has a path traversal vulnerability that allows an unauthenticated attacker to access arbitrary files on the server by manipulating the path parameter of the /download route. This vulnerability could allow an attacker to access sensitive files and data on the server, including configuration files, source code, and other sensitive information.

EPSS: Критический
fstec логотип

BDU:2023-07286

больше 2 лет назад

Уязвимость функции fileRead() платформы для создания баз данных в виде таблиц NocoDB, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-35843

NocoDB through 0.106.0 (or 0.109.1) has a path traversal vulnerability that allows an unauthenticated attacker to access arbitrary files on the server by manipulating the path parameter of the /download route. This vulnerability could allow an attacker to access sensitive files and data on the server, including configuration files, source code, and other sensitive information.

CVSS3: 7.5
92%
Критический
больше 2 лет назад
github логотип
GHSA-cjjg-rvc7-5p7r

NocoDB through 0.106.0 (or 0.109.1) has a path traversal vulnerability that allows an unauthenticated attacker to access arbitrary files on the server by manipulating the path parameter of the /download route. This vulnerability could allow an attacker to access sensitive files and data on the server, including configuration files, source code, and other sensitive information.

92%
Критический
больше 2 лет назад
fstec логотип
BDU:2023-07286

Уязвимость функции fileRead() платформы для создания баз данных в виде таблиц NocoDB, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
92%
Критический
больше 2 лет назад

Уязвимостей на страницу