goshs — это SimpleHTTPServer, написанный на Go. До версии 2.0.0-beta.3 tdeleteFile() отсутствовал возврат после проверки прохождения пути. Эта уязвимость исправлена в версии 2.0.0-beta.3.
Показать оригинальное описание (EN)
goshs is a SimpleHTTPServer written in Go. Prior to 2.0.0-beta.3, tdeleteFile() missing return after path traversal check. This vulnerability is fixed in 2.0.0-beta.3.
Характеристики атаки
Последствия
Строка CVSS v3.0
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Goshs Goshs
cpe:2.3:a:goshs:goshs:*:*:*:*:*:go:*:*
|
— |
2.0.0
|
|
Goshs Goshs
cpe:2.3:a:goshs:goshs:2.0.0:beta1:*:*:*:go:*:*
|
— | — |
|
Goshs Goshs
cpe:2.3:a:goshs:goshs:2.0.0:beta2:*:*:*:go:*:*
|
— | — |