Path Traversal в Clasp, влияющий на версии < 3.2.0, позволяет удаленному злоумышленнику выполнять удаленное выполнение кода с помощью вредоносного проекта Google Apps Script, содержащего специально созданные имена файлов с последовательностями обхода каталогов.
Показать оригинальное описание (EN)
Path Traversal in Clasp impacting versions < 3.2.0 allows a remote attacker to perform remote code execution via a malicious Google Apps Script project containing specially crafted filenames with directory traversal sequences.
Характеристики атаки
Последствия
Строка CVSS v4.0