Buttle Project

Buttle

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.4%
  • Veröffentlicht 03.04.2019 15:29:01
  • Zuletzt bearbeitet 21.11.2024 04:44:54

XSS in buttle npm package version 0.2.0 causes execution of attacker-provided code in the victim's browser when an attacker creates an arbitrary file on the server.

Exploit
  • EPSS 0.37%
  • Veröffentlicht 05.07.2018 16:29:00
  • Zuletzt bearbeitet 21.11.2024 04:06:02

Path traversal in buttle module versions <= 0.2.0 allows to read any file in the server.