Security Advisories for github.com/OpenListTeam/OpenList/v4 in go
Moderate
23 days ago
OpenList: Arbitrary File Read via Path Prefix Confusion in Share Creation API
go
github.com/OpenListTeam/OpenList/v4
Moderate
23 days ago
OpenList: Search metadata/count disclosure via Non-Separator-Aware Path Check in Bleve Search
go
github.com/OpenListTeam/OpenList/v4
High
23 days ago
OpenList: Authenticated users can rename files outside their base path via batch rename `src_name` traversal
go
github.com/OpenListTeam/OpenList/v4
High
7 months ago
OpenList has Insecure TLS Default Configuration
go
github.com/OpenListTeam/OpenList/v4
High
7 months ago
OpenList vulnerable to Path Traversal in file copy and remove handlers
go
github.com/OpenListTeam/OpenList/v4
Potential
Moderate
about 1 year ago
OpenList (frontend) allows XSS Attacks in the built-in Markdown Viewer
npm
@openlist-frontend/openlist-frontend