PT-2018-18100 · Uwsgi+1 · Uwsgi+1

Marios Nicolaides

+2

·

Publicado

2018-02-26

·

Atualizado

2023-08-14

·

CVE-2018-7490

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions uWSGI versions prior to 2.0.17
Description The issue arises from the mishandling of a DOCUMENT ROOT check during the use of the --php-docroot option, allowing directory traversal.
Recommendations For versions prior to 2.0.17, update to version 2.0.17 or later to resolve the issue.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2019-3150
ALT-PU-2023-4765
CVE-2018-7490
DSA-4142-1
GHSA-H2VM-C85R-5VH5
PYSEC-2018-78

Produtos afetados

Alt Linux
Uwsgi