{"id":"CVE-2022-31268","details":"A Path Traversal vulnerability in Gitblit 1.9.3 can lead to reading website files via /resources//../ (e.g., followed by a WEB-INF or META-INF pathname).","aliases":["GHSA-2c65-rq62-fqhq"],"modified":"2026-09-14T11:45:11.660639562Z","published":"2022-05-21T20:35:09Z","database_specific":{"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/31xxx/CVE-2022-31268.json","cna_assigner":"mitre"},"references":[{"type":"WEB","url":"https://github.com/metaStor/Vuls/blob/main/gitblit/gitblit%20V1.9.3%20path%20traversal/gitblit%20V1.9.3%20path%20traversal.md"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/31xxx/CVE-2022-31268.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2022-31268"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/gitblit-org/gitblit","events":[{"introduced":"c5e49ef3ee60b28c3f1db0a41e37da50efc41033"},{"last_affected":"c5e49ef3ee60b28c3f1db0a41e37da50efc41033"}],"database_specific":{"source":"CPE_STRING","cpe":"cpe:2.3:a:gitblit:gitblit:1.9.3:*:*:*:*:*:*:*","extracted_events":[{"introduced":"1.9.3"},{"last_affected":"1.9.3"}]}}],"versions":["1.9.3","v1.9.3"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2022-31268.json"}}],"schema_version":"1.9.0"}