漏洞标题
N/A
漏洞描述信息
在2.2.0之前的cordova-plugin-ionic-webview版本(不包括2.0.0-beta.0、2.0.0-beta.1、2.0.0-beta.2和2.1.0-0)中,目录遍历漏洞允许远程攻击者通过未指定的路径访问任意文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in cordova-plugin-ionic-webview versions prior to 2.2.0 (not including 2.0.0-beta.0, 2.0.0-beta.1, 2.0.0-beta.2, and 2.1.0-0) allows remote attackers to access arbitrary files via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
cordova-plugin-ionic-webview 路径遍历漏洞
漏洞描述信息
cordova-plugin-ionic-webview是一款用于Ionic应用程序的Web插件。 cordova-plugin-ionic-webview 2.2.0之前版本(不包括:2.0.0-beta.0版本、2.0.0-beta.1版本、2.0.0-beta.2版本和2.1.0-0版本)中存在路径遍历漏洞。远程攻击者可利用该漏洞获取任意文件(例如:iOS设备上有关应用程序的文件)。
CVSS信息
N/A
漏洞类别
路径遍历