sviehb jefferson जोपर्यंत 0.3 src/scripts/jefferson डायरेक्टरी ट्रॅव्हल्सल

एक दुर्बलता जी गंभीर म्हणून ओळखली गेली आहे, ती sviehb jefferson जोपर्यंत 0.3 मध्ये सापडली आहे. संबंधित आहे अज्ञात फंक्शन फाइल src/scripts/jefferson च्या. सॉफ्टवेअरमध्ये केलेले बदल डायरेक्टरी ट्रॅव्हल्सल यास कारणीभूत ठरतात. CWE द्वारे समस्या जाहीर केल्यास CWE-22 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 11/01/2023 म्हणून 36. github.com या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे. ही दुर्बलता CVE-2022-4885 म्हणून ओळखली जाते. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. MITRE ATT&CK प्रकल्प T1006 या हल्ला तंत्रज्ञानाची घोषणा करतो. याला परिभाषित केलेले नाही असे घोषित करण्यात आले आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती. आवृत्ती 0.4 वर अद्ययावत केल्याने ही समस्या सोडवता येऊ शकते. नवीन आवृत्ती डाउनलोडसाठी github.com येथे तयार आहे. पॅचचे नाव 53b3f2fc34af0bb32afbcee29d18213e61471d87 आहे. बगफिक्स डाउनलोडसाठी github.com येथे उपलब्ध आहे. प्रभावित घटकाचा अपग्रेड करण्याची शिफारस केली जाते. Once again VulDB remains the best source for vulnerability data.

3 बदल · 74 डेटा पॉइंट्स

शेततयार केली
11/01/2023 07:00 PM
अद्ययावत 1/2
04/02/2023 07:24 AM
अद्ययावत 2/2
04/02/2023 07:30 AM
software_vendorsviehbsviehbsviehb
software_namejeffersonjeffersonjefferson
software_version<=0.3<=0.3<=0.3
software_filesrc/scripts/jeffersonsrc/scripts/jeffersonsrc/scripts/jefferson
vulnerability_cweCWE-22 (डायरेक्टरी ट्रॅव्हल्सल)CWE-22 (डायरेक्टरी ट्रॅव्हल्सल)CWE-22 (डायरेक्टरी ट्रॅव्हल्सल)
vulnerability_risk222
cvss3_vuldb_avNNN
cvss3_vuldb_acHHH
cvss3_vuldb_prNNN
cvss3_vuldb_uiRRR
cvss3_vuldb_sUUU
cvss3_vuldb_cLLL
cvss3_vuldb_iLLL
cvss3_vuldb_aLLL
cvss3_vuldb_rlOOO
cvss3_vuldb_rcCCC
advisory_identifier363636
advisory_urlhttps://github.com/sviehb/jefferson/pull/36https://github.com/sviehb/jefferson/pull/36https://github.com/sviehb/jefferson/pull/36
countermeasure_nameअपग्रेड कराअपग्रेड कराअपग्रेड करा
upgrade_version0.40.40.4
countermeasure_upgrade_urlhttps://github.com/sviehb/jefferson/releases/tag/v0.4https://github.com/sviehb/jefferson/releases/tag/v0.4https://github.com/sviehb/jefferson/releases/tag/v0.4
patch_name53b3f2fc34af0bb32afbcee29d18213e61471d8753b3f2fc34af0bb32afbcee29d18213e61471d8753b3f2fc34af0bb32afbcee29d18213e61471d87
countermeasure_patch_urlhttps://github.com/sviehb/jefferson/commit/53b3f2fc34af0bb32afbcee29d18213e61471d87https://github.com/sviehb/jefferson/commit/53b3f2fc34af0bb32afbcee29d18213e61471d87https://github.com/sviehb/jefferson/commit/53b3f2fc34af0bb32afbcee29d18213e61471d87
countermeasure_advisoryquoteFix path traversal security vulnerability by canonicalizing path names of every inodes and discarding inodes with a path pointing outside of the extraction directory.Fix path traversal security vulnerability by canonicalizing path names of every inodes and discarding inodes with a path pointing outside of the extraction directory.Fix path traversal security vulnerability by canonicalizing path names of every inodes and discarding inodes with a path pointing outside of the extraction directory.
source_cveCVE-2022-4885CVE-2022-4885CVE-2022-4885
cna_responsibleVulDBVulDBVulDB
advisory_date1673391600 (11/01/2023)1673391600 (11/01/2023)1673391600 (11/01/2023)
cvss2_vuldb_avNNN
cvss2_vuldb_acHHH
cvss2_vuldb_auNNN
cvss2_vuldb_ciPPP
cvss2_vuldb_iiPPP
cvss2_vuldb_aiPPP
cvss2_vuldb_rcCCC
cvss2_vuldb_rlOFOFOF
cvss2_vuldb_eNDNDND
cvss3_vuldb_eXXX
cvss2_vuldb_basescore5.15.15.1
cvss2_vuldb_tempscore4.44.44.4
cvss3_vuldb_basescore5.05.05.0
cvss3_vuldb_tempscore4.84.84.8
cvss3_meta_basescore5.05.05.8
cvss3_meta_tempscore4.84.85.8
price_0day$0-$5k$0-$5k$0-$5k
cve_assigned1673391600 (11/01/2023)1673391600 (11/01/2023)
cve_nvd_summaryA vulnerability has been found in sviehb jefferson up to 0.3 and classified as critical. This vulnerability affects unknown code of the file src/scripts/jefferson. The manipulation leads to path traversal. The attack can be initiated remotely. Upgrading to version 0.4 is able to address this issue. The name of the patch is 53b3f2fc34af0bb32afbcee29d18213e61471d87. It is recommended to upgrade the affected component. The identifier of this vulnerability is VDB-218020.A vulnerability has been found in sviehb jefferson up to 0.3 and classified as critical. This vulnerability affects unknown code of the file src/scripts/jefferson. The manipulation leads to path traversal. The attack can be initiated remotely. Upgrading to version 0.4 is able to address this issue. The name of the patch is 53b3f2fc34af0bb32afbcee29d18213e61471d87. It is recommended to upgrade the affected component. The identifier of this vulnerability is VDB-218020.
cvss3_nvd_avN
cvss3_nvd_acL
cvss3_nvd_prN
cvss3_nvd_uiN
cvss3_nvd_sU
cvss3_nvd_cH
cvss3_nvd_iN
cvss3_nvd_aN
cvss2_nvd_avN
cvss2_nvd_acH
cvss2_nvd_auN
cvss2_nvd_ciP
cvss2_nvd_iiP
cvss2_nvd_aiP
cvss3_cna_avN
cvss3_cna_acH
cvss3_cna_prN
cvss3_cna_uiR
cvss3_cna_sU
cvss3_cna_cL
cvss3_cna_iL
cvss3_cna_aL
cve_cnaVulDB
cvss2_nvd_basescore5.1
cvss3_nvd_basescore7.5
cvss3_cna_basescore5.0

Might our Artificial Intelligence support you?

Check our Alexa App!