1 results (0.019 seconds)

CVSS: 7.5EPSS: 0%CPEs: 3EXPL: 2

mat2 (aka metadata anonymisation toolkit) before 0.13.0 allows ../ directory traversal during the ZIP archive cleaning process. This primarily affects mat2 web instances, in which clients could obtain sensitive information via a crafted archive. mat2 (también se conoce como metadata anonymisation toolkit) versiones anteriores a 0.13.0, permite un salto de directorios ../ durante el proceso de limpieza de archivos ZIP. Esto afecta principalmente a las instancias web de mat2, en las que clientes podrían obtener información confidencial por medio de un archivo diseñado • https://0xacab.org/jvoisin/mat2/-/commit/beebca4bf1cd3b935824c966ce077e7bcf610385 https://0xacab.org/jvoisin/mat2/-/issues/174 https://dustri.org/b/mat2-0130.html https://www.debian.org/security/2022/dsa-5185 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •