Vulnerability Details CVE-2022-31539
The kotekan/kotekan repository through 2021.11 on GitHub allows absolute path traversal because the Flask send_file function is used unsafely.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 60.7%
CVSS Severity
CVSS v3 Score 9.3
CVSS v2 Score 6.4
Products affected by CVE-2022-31539
-
cpe:2.3:a:kotekan_project:kotekan:-
-
cpe:2.3:a:kotekan_project:kotekan:2018.07
-
cpe:2.3:a:kotekan_project:kotekan:2018.08
-
cpe:2.3:a:kotekan_project:kotekan:2018.08a
-
cpe:2.3:a:kotekan_project:kotekan:2018.10
-
cpe:2.3:a:kotekan_project:kotekan:2018.11
-
cpe:2.3:a:kotekan_project:kotekan:2018.12
-
cpe:2.3:a:kotekan_project:kotekan:2018.12a
-
cpe:2.3:a:kotekan_project:kotekan:2018.12b
-
cpe:2.3:a:kotekan_project:kotekan:2019.03
-
cpe:2.3:a:kotekan_project:kotekan:2019.05
-
cpe:2.3:a:kotekan_project:kotekan:2019.07
-
cpe:2.3:a:kotekan_project:kotekan:2019.08
-
cpe:2.3:a:kotekan_project:kotekan:2019.10
-
cpe:2.3:a:kotekan_project:kotekan:2019.10a
-
cpe:2.3:a:kotekan_project:kotekan:2019.12
-
cpe:2.3:a:kotekan_project:kotekan:2019.12a
-
cpe:2.3:a:kotekan_project:kotekan:2019.12b
-
cpe:2.3:a:kotekan_project:kotekan:2020.04
-
cpe:2.3:a:kotekan_project:kotekan:2020.04a
-
cpe:2.3:a:kotekan_project:kotekan:2020.06
-
cpe:2.3:a:kotekan_project:kotekan:2020.06a
-
cpe:2.3:a:kotekan_project:kotekan:2020.06b
-
cpe:2.3:a:kotekan_project:kotekan:2020.06c
-
cpe:2.3:a:kotekan_project:kotekan:2020.10
-
cpe:2.3:a:kotekan_project:kotekan:2020.11
-
cpe:2.3:a:kotekan_project:kotekan:2020.11a
-
cpe:2.3:a:kotekan_project:kotekan:2020.11b
-
cpe:2.3:a:kotekan_project:kotekan:2021.03
-
cpe:2.3:a:kotekan_project:kotekan:2021.03a
-
cpe:2.3:a:kotekan_project:kotekan:2021.03b
-
cpe:2.3:a:kotekan_project:kotekan:2021.10
-
cpe:2.3:a:kotekan_project:kotekan:2021.11