PT-2019-20017 · Unknown · Localhost-Now

Publicado

2019-06-11

·

Atualizado

2019-06-11

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions localhost-now versions 1.0.2 and later
Description The issue allows for path traversal, effectively bypassing the fix introduced in version 1.0.2. A proof of concept demonstrates this using a curl command to access the /etc/passwd file.
Recommendations For all versions, consider avoiding the use of the localhost-now module until a fix is available. As a temporary workaround, restrict access to sensitive files and directories to minimize the risk of exploitation.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-73CW-JXMM-QPGH

Produtos afetados

Localhost-Now