QID 997197
Date Published: 2024-02-12
QID 997197: DotNet (Nuget) Security Update for CuteEditor (GHSA-w327-wq28-3vmf)
Directory traversal vulnerability in CuteSoft_Client/CuteEditor/Load.ashx in CuteSoft Components Cute Editor for ASP.NET allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-w327-wq28-3vmf for updates and patch information.
Vendor References
- GHSA-w327-wq28-3vmf -
github.com/advisories/GHSA-w327-wq28-3vmf
CVEs related to QID 997197
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-w327-wq28-3vmf | CuteEditor |
|