CVE-2026-41082

HIGH CVSS 3.1: 7,3
Обновлено 17 апреля 2026
In
Параметр Значение
CVSS 7,3 (HIGH)
Уязвимые версии до 2.5.1
Тип уязвимости CWE-24
Поставщик In
Публичный эксплойт Нет

В OCaml opam до версии 2.5.1 поле .install, содержащее путь к целевому файлу, может использовать ../ для доступа к родительскому каталогу.

Показать оригинальное описание (EN)

In OCaml opam before 2.5.1, a .install field containing a destination filepath can use ../ to reach a parent directory.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)