goshs — это SimpleHTTPServer, написанный на Go. До версии 2.0.0-beta.3 при загрузке PUT в httpserver/updown.go не проводилась очистка пути. Эта уязвимость исправлена в версии 2.0.0-beta.3.
Показать оригинальное описание (EN)
goshs is a SimpleHTTPServer written in Go. Prior to 2.0.0-beta.3, PUT upload in httpserver/updown.go has no path sanitization. This vulnerability is fixed in 2.0.0-beta.3.
Характеристики атаки
Последствия
Строка CVSS v3.0
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Goshs Goshs
cpe:2.3:a:goshs:goshs:*:*:*:*:*:go:*:*
|
— |
2.0.0
|
|
Goshs Goshs
cpe:2.3:a:goshs:goshs:2.0.0:beta1:*:*:*:go:*:*
|
— | — |
|
Goshs Goshs
cpe:2.3:a:goshs:goshs:2.0.0:beta2:*:*:*:go:*:*
|
— | — |