Security Advisories for github.com/openziti/zrok in go
High
3 months ago
zrok copy writes attacker-controlled WebDAV paths outside the destination root
go
github.com/openziti/zrok, github.com/openziti/zrok/v2
High
4 months ago
zrok: WebDAV drive backend follows symlinks outside DriveRoot, enabling host filesystem read/write
go
github.com/openziti/zrok/v2, github.com/openziti/zrok
Moderate
4 months ago
zrok: Broken ownership check in DELETE /api/v2/unaccess allows non-admin to delete global frontend records
go
github.com/openziti/zrok/v2, github.com/openziti/zrok
High
4 months ago
zrok: Unauthenticated DoS via unbounded memory allocation in striped session cookie parsing
go
github.com/openziti/zrok/v2, github.com/openziti/zrok
Moderate
4 months ago
zrok: Reflected XSS in GitHub OAuth callback via unsanitized refreshInterval error rendering
go
github.com/openziti/zrok/v2, github.com/openziti/zrok