Dgtl

Huemagic

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.51%
  • Veröffentlicht 11.08.2023 14:15:12
  • Zuletzt bearbeitet 21.11.2024 05:56:25

Directory Traversal vulnerability in Foddy node-red-contrib-huemagic version 3.0.0, allows remote attackers to gain sensitive information via crafted request in res.sendFile API in hue-magic.js.

Exploit
  • EPSS 59.74%
  • Veröffentlicht 26.01.2021 18:16:21
  • Zuletzt bearbeitet 21.11.2024 05:55:32

node-red-contrib-huemagic 3.0.0 is affected by hue/assets/..%2F Directory Traversal.in the res.sendFile API, used in file hue-magic.js, to fetch an arbitrary file.