GHSA-qppg-v75c-r5ff
Dashboard / Vulnerabilities / GHSA-qppg-v75c-r5ff
GHSA-qppg-v75c-r5ff
Summary: S3Scanner allows Directory Traversal
Details: S3Scanner before 2.0.2 allows Directory Traversal via a crafted bucket, as demonstrated by a `<Key>../` substring in a `ListBucketResult` element.
References: https://nvd.nist.gov/vuln/detail/CVE-2021-32061, https://github.com/sa7mon/S3Scanner/issues/122, https://github.com/sa7mon/S3Scanner/commit/fafa30a3bd35b496b3f7db9bfc35b75a8a06bcd1, https://github.com/advisories/GHSA-qppg-v75c-r5ff, https://github.com/pypa/advisory-database/tree/main/vulns/s3scanner/PYSEC-2021-433.yaml, https://github.com/sa7mon/S3Scanner, https://github.com/sa7mon/S3Scanner/releases/tag/2.0.2, https://vuln.ryotak.me/advisories/62
Affected packages
Package
Name: s3scanner
Purl: pkg:pypi/s3scanner
Affected ranges
Type: ECOSYSTEM
Events:
