ALT-PU-2023-4802-2

Обновление пакета librsvg в ветке c10f1

Версия2.56.3-alt1
Задание#326810
Опубликовано2023-08-18
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (1)

CVE-2023-38633
MEDIUM5.5

A directory traversal problem in the URL decoder of librsvg before 2.56.3 could be used by local or remote attackers to disclose files (on the local filesystem outside of the expected area), as demonstrated by href=".?../../../../../../../../../../etc/passwd" in an xi:include element.

Опубликовано: 2023-07-22Изменено: 2024-11-21
CVSS 3.xСРЕДНЯЯ 5.5
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Ссылки