CVE Field Guide
About Us
CVE-2026-82481
PUBLISHED
Assigner:
mitre
Reserved:
29.08.2026
Published:
29.08.2026
Updated:
29.08.2026
The cohttp package before 6.3.0 for OCaml allows directory traversal.
Metrics
CVSS 4.0
CVSS Vector:
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/AU:Y/R:A/V:D/RE:M
CVSS Score:
8.7
CVSS score
8.7
Exploitability Metrics
Vulnerable System Impact Metrics
Subsequent System Impact Metrics
Attack Vector
Network
Confidentiality
High
Confidentiality
None
Attack Complexity
Low
Integrity
None
Integrity
None
Attack Requirements
None
Availability
None
Availability
None
Privileges Required
None
User Interaction
None
CVSS 4.0
Product Status
Vendor
mirage
Product
cohttp
Versions
Default:
unaffected
affected from 0 to 6.3.0 (excl.)
References
https://github.com/mirage/ocaml-cohttp/pull/1145
Problem Types
CWE-180 Incorrect Behavior Order: Validate Before Canonicalize
CWE