GHSA-694v-63fq-fmr4
Dashboard / Vulnerabilities / GHSA-694v-63fq-fmr4
GHSA-694v-63fq-fmr4
Summary: Path Traversal in scout-browser
Details: Scout is a Variant Call Format (VCF) visualization interface. The Pypi package `scout-browser` is vulnerable to path traversal due to `send_file` call in versions prior to 4.52.
References: https://nvd.nist.gov/vuln/detail/CVE-2022-1554, https://github.com/Clinical-Genomics/scout/issues/3128, https://github.com/Clinical-Genomics/scout/issues/3302, https://github.com/Clinical-Genomics/scout/pull/3303, https://github.com/clinical-genomics/scout/commit/952a2e2319af2d95d22b017a561730feac086ff1, https://github.com/clinical-genomics/scout, https://huntr.dev/bounties/7acac778-5ba4-4f02-99e2-e4e17a81e600
Affected packages
Package
Name: scout-browser
Purl: pkg:pypi/scout-browser
Affected ranges
Type: ECOSYSTEM
Events:
