İçeriğe atla
Noroxi

http-file-server project kayıtları

http-file-server project üreticisine ait 2 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Yıllara göre kayıt

  1. 19

Çubuk: toplam · koyu kısım: CISA KEV.

Tüm kayıtlar

2 kayıt
  • CVE-2019-5447
    21İzleyin

    A path traversal vulnerability in <= v0.2.6 of http-file-server npm module allows attackers to list files in arbitrary folders.

    OrtaCVSS 5,3İstismar yokEPSS %2

    http-file-server project · http-file-server15 Tem 2019

  • CVE-2019-5458
    21İzleyin

    Cross-site scripting (XSS) vulnerability in http-file-server (all versions) allows an attacker with access to the server file system to exec

    OrtaCVSS 5,4İstismar yokEPSS %1

    http-file-server project · http-file-server30 Tem 2019