{"id":"CVE-2020-7758","aliases":["GHSA-8p9r-f949-699g","SNYK-JS-BROWSERLESSCHROME-1023657"],"url":"https://o3.security/vulnerability/CVE-2020-7758","summary":"Path Traversal in browserless-chrome","details":"This affects versions of package browserless-chrome before 1.40.2-chrome-stable. User input flowing from the workspace endpoint gets used to create a file path filePath and this is fetched and then sent back to a user. This can be escaped to fetch arbitrary files from a server.","published":"2020-11-02T22:15:13.580Z","modified":"2026-08-27T08:15:07.566350Z","cvss":{"score":7.5,"severity":"HIGH","vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N"},"epss":null,"cisaKev":null,"exploitsKnown":null,"affectedPackages":[{"ecosystem":"npm","name":"browserless-chrome","fixedVersion":"1.43.0"}],"fix":{"url":"https://github.com/browserless/chrome/commit/848b87e5bea4f8473eea85261a5ff922d6ebd2b6","label":"browserless/chrome@848b87e"},"references":[{"type":"WEB","url":"https://github.com/browserless/chrome/blob/master/src/routes.ts%23L175"},{"type":"ADVISORY","url":"https://github.com/browserless/chrome/releases/tag/1.40.2-chrome-stable"},{"type":"FIX","url":"https://github.com/browserless/chrome/commit/848b87e5bea4f8473eea85261a5ff922d6ebd2b6"},{"type":"EVIDENCE","url":"https://snyk.io/vuln/SNYK-JS-BROWSERLESSCHROME-1023657"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-08-27T08:15:07.566350Z"}}