Vulnerability Details CVE-2020-36565
Due to improper sanitization of user input on Windows, the static file handler allows for directory traversal, allowing an attacker to read files outside of the target directory that the server has permission to read.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.007
EPSS Ranking 70.2%
CVSS Severity
CVSS v3 Score 5.3
Products affected by CVE-2020-36565
-
cpe:2.3:a:labstack:echo:0.0.1
-
cpe:2.3:a:labstack:echo:0.0.10
-
cpe:2.3:a:labstack:echo:0.0.11
-
cpe:2.3:a:labstack:echo:0.0.12
-
cpe:2.3:a:labstack:echo:0.0.13
-
cpe:2.3:a:labstack:echo:0.0.14
-
cpe:2.3:a:labstack:echo:0.0.15
-
cpe:2.3:a:labstack:echo:0.0.16
-
cpe:2.3:a:labstack:echo:0.0.2
-
cpe:2.3:a:labstack:echo:0.0.3
-
cpe:2.3:a:labstack:echo:0.0.4
-
cpe:2.3:a:labstack:echo:0.0.5
-
cpe:2.3:a:labstack:echo:0.0.6
-
cpe:2.3:a:labstack:echo:0.0.7
-
cpe:2.3:a:labstack:echo:0.0.8
-
cpe:2.3:a:labstack:echo:0.0.9
-
cpe:2.3:a:labstack:echo:1.0.0
-
cpe:2.3:a:labstack:echo:1.1.0
-
cpe:2.3:a:labstack:echo:1.2.0
-
cpe:2.3:a:labstack:echo:1.3
-
cpe:2.3:a:labstack:echo:1.4
-
cpe:2.3:a:labstack:echo:1.4.1
-
cpe:2.3:a:labstack:echo:1.4.2
-
cpe:2.3:a:labstack:echo:1.4.3
-
cpe:2.3:a:labstack:echo:1.4.4
-
cpe:2.3:a:labstack:echo:2.0.0
-
cpe:2.3:a:labstack:echo:2.0.1
-
cpe:2.3:a:labstack:echo:2.0.2
-
cpe:2.3:a:labstack:echo:2.1
-
cpe:2.3:a:labstack:echo:2.2.0
-
cpe:2.3:a:labstack:echo:3.0.0
-
cpe:2.3:a:labstack:echo:3.0.1
-
cpe:2.3:a:labstack:echo:3.0.2
-
cpe:2.3:a:labstack:echo:3.0.3
-
cpe:2.3:a:labstack:echo:3.1.0
-
cpe:2.3:a:labstack:echo:3.2.0
-
cpe:2.3:a:labstack:echo:3.2.1
-
cpe:2.3:a:labstack:echo:3.2.2
-
cpe:2.3:a:labstack:echo:3.2.3
-
cpe:2.3:a:labstack:echo:3.2.4
-
cpe:2.3:a:labstack:echo:3.2.5
-
cpe:2.3:a:labstack:echo:3.2.6
-
cpe:2.3:a:labstack:echo:3.3.0
-
cpe:2.3:a:labstack:echo:3.3.1
-
cpe:2.3:a:labstack:echo:3.3.10
-
cpe:2.3:a:labstack:echo:3.3.2
-
cpe:2.3:a:labstack:echo:3.3.3
-
cpe:2.3:a:labstack:echo:3.3.4
-
cpe:2.3:a:labstack:echo:3.3.5
-
cpe:2.3:a:labstack:echo:3.3.6
-
cpe:2.3:a:labstack:echo:3.3.7
-
cpe:2.3:a:labstack:echo:3.3.8
-
cpe:2.3:a:labstack:echo:3.3.9
-
cpe:2.3:a:labstack:echo:4.0.0
-
cpe:2.3:a:labstack:echo:4.1.0
-
cpe:2.3:a:labstack:echo:4.1.1
-
cpe:2.3:a:labstack:echo:4.1.10
-
cpe:2.3:a:labstack:echo:4.1.11
-
cpe:2.3:a:labstack:echo:4.1.12
-
cpe:2.3:a:labstack:echo:4.1.13
-
cpe:2.3:a:labstack:echo:4.1.14
-
cpe:2.3:a:labstack:echo:4.1.15
-
cpe:2.3:a:labstack:echo:4.1.16
-
cpe:2.3:a:labstack:echo:4.1.17
-
cpe:2.3:a:labstack:echo:4.1.2
-
cpe:2.3:a:labstack:echo:4.1.3
-
cpe:2.3:a:labstack:echo:4.1.4
-
cpe:2.3:a:labstack:echo:4.1.5
-
cpe:2.3:a:labstack:echo:4.1.6
-
cpe:2.3:a:labstack:echo:4.1.7
-
cpe:2.3:a:labstack:echo:4.1.8
-
cpe:2.3:a:labstack:echo:4.1.9
-
cpe:2.3:o:microsoft:windows:-