ZeroHour

CVE-2017-1002153

CVSS 3.1
7.5 high
EPSS
1%p65
Published
()
Modified
Description

Koji 1.13.0 does not properly validate SCM paths, allowing an attacker to work around blacklisted paths for build submission.

Vendors
koji project
Products
koji
Weakness
CWE-20
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

In the news

No ingested article mentions this CVE yet.