Логотип exploitDog
bind:CVE-2024-31860
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-31860

Количество 2

Количество 2

nvd логотип

CVE-2024-31860

почти 2 года назад

Improper Input Validation vulnerability in Apache Zeppelin. By adding relative path indicators(E.g ..), attackers can see the contents for any files in the filesystem that the server account can access.  This issue affects Apache Zeppelin: from 0.9.0 before 0.11.0. Users are recommended to upgrade to version 0.11.0, which fixes the issue.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-g64r-xf39-q4p5

почти 2 года назад

Apache Zeppelin Path Traversal vulnerability

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-31860

Improper Input Validation vulnerability in Apache Zeppelin. By adding relative path indicators(E.g ..), attackers can see the contents for any files in the filesystem that the server account can access.  This issue affects Apache Zeppelin: from 0.9.0 before 0.11.0. Users are recommended to upgrade to version 0.11.0, which fixes the issue.

CVSS3: 6.5
1%
Низкий
почти 2 года назад
github логотип
GHSA-g64r-xf39-q4p5

Apache Zeppelin Path Traversal vulnerability

CVSS3: 5.3
1%
Низкий
почти 2 года назад

Уязвимостей на страницу