Inedo

Otter

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.48%
  • Veröffentlicht 01.12.2017 08:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Inedo Otter before 1.7.4 has directory traversal in filesystem-based rafts via vectors involving '/' characters or initial '.' characters, aka OT-181.

  • EPSS 0.69%
  • Veröffentlicht 01.12.2017 08:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Indeo Otter through 1.7.4 mishandles a "</script>" substring in an initial DP payload, which allows remote attackers to cause a denial of service (crash) or possibly have unspecified other impact, as demonstrated by the Plan Editor.