Количество 2
Количество 2
CVE-2024-8438
11 месяцев назад
A path traversal vulnerability exists in modelscope/agentscope version v.0.0.4. The API endpoint `/api/file` does not properly sanitize the `path` parameter, allowing an attacker to read arbitrary files on the server.
CVSS3: 7.5
EPSS: Низкий
GHSA-f4hc-q562-cc5r
11 месяцев назад
AgentScope Path Traversal in /api/file
CVSS3: 7.5
EPSS: Низкий
Уязвимостей на страницу
20
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2024-8438 A path traversal vulnerability exists in modelscope/agentscope version v.0.0.4. The API endpoint `/api/file` does not properly sanitize the `path` parameter, allowing an attacker to read arbitrary files on the server. | CVSS3: 7.5 | 0% Низкий | 11 месяцев назад | |
GHSA-f4hc-q562-cc5r AgentScope Path Traversal in /api/file | CVSS3: 7.5 | 0% Низкий | 11 месяцев назад |
Уязвимостей на страницу
20