Количество 3
Количество 3
CVE-2023-37474
Copyparty is a portable file server. Versions prior to 1.8.2 are subject to a path traversal vulnerability detected in the `.cpr` subfolder. The Path Traversal attack technique allows an attacker access to files, directories, and commands that reside outside the web document root directory. This issue has been addressed in commit `043e3c7d` which has been included in release 1.8.2. Users are advised to upgrade. There are no known workarounds for this vulnerability.
GHSA-pxfv-7rr3-2qjg
copyparty vulnerable to path traversal attack
BDU:2023-03887
Уязвимость файлового сервера Copyparty, связанная с ошибками в обработке относительного пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2023-37474 Copyparty is a portable file server. Versions prior to 1.8.2 are subject to a path traversal vulnerability detected in the `.cpr` subfolder. The Path Traversal attack technique allows an attacker access to files, directories, and commands that reside outside the web document root directory. This issue has been addressed in commit `043e3c7d` which has been included in release 1.8.2. Users are advised to upgrade. There are no known workarounds for this vulnerability. | CVSS3: 7.5 | 90% Высокий | больше 2 лет назад | |
GHSA-pxfv-7rr3-2qjg copyparty vulnerable to path traversal attack | CVSS3: 7.5 | 90% Высокий | больше 2 лет назад | |
BDU:2023-03887 Уязвимость файлового сервера Copyparty, связанная с ошибками в обработке относительного пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных | CVSS3: 7.5 | 90% Высокий | больше 2 лет назад |
Уязвимостей на страницу