V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-48019
ANC
Средний

Неправильное ограничение пути к ограниченной директории ('Path Traversal'), файлы или директории, доступные внешним сторонам, в Apache Dori…

CVSS
5.4
Средний
EPSS
0.01
p55
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Неправильное ограничение пути к ограниченной директории ('Path Traversal'), файлы или директории, доступные внешним сторонам, в Apache Doris. Администраторы приложений могут читать произвольные файлы из файловой системы сервера через обход пути. Пользователям рекомендуется обновиться до версии 2.1.8, 3.0.3 или более поздних версий, которые исправляют эту проблему.

Теги · CWE
CWE-22
CAPEC-64
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-126
Затронутые продукты
Doris 2.1.0–2.1.8Doris 3.0.0–3.0.3
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.009 · p55
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
doris*Отслеживается
Источники данных
ANC
CVE