Все бюллетени/c9f2/ALT-PU-2023-4760-1
ALT-PU-2023-4760-1

Обновление пакета librsvg в ветке c9f2

Версия2.48.12-alt1
Задание#326276
Опубликовано2023-08-07
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (1)

CVE-2023-38633
MEDIUM5.5

A directory traversal problem in the URL decoder of librsvg before 2.56.3 could be used by local or remote attackers to disclose files (on the local filesystem outside of the expected area), as demonstrated by href=".?../../../../../../../../../../etc/passwd" in an xi:include element.

Опубликовано: 2023-07-22Изменено: 2024-11-21
CVSS 3.xСРЕДНЯЯ 5.5
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Ссылки