1 results (0.007 seconds)
CVSS: 7.5EPSS: 0%CPEs: 8EXPL: 1
CVE-2018-3724
https://notcve.org/view.php?id=CVE-2018-3724
general-file-server node module suffers from a Path Traversal vulnerability due to lack of validation of currpath, which allows a malicious user to read content of any file with known path. El módulo de node general-file-server sufre de una vulnerabilidad de salto de directorio debido a la falta de validación de currpath, lo que permite que un usuario malicioso lea contenido de cualquier archivo con una ruta conocida. • https://hackerone.com/reports/310943 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •