Medium severity6.5NVD Advisory· Published Dec 5, 2018· Updated Jun 17, 2026
CVE-2018-19859
CVE-2018-19859
Description
OpenRefine before 3.2 beta allows directory traversal via a relative pathname in a ZIP archive.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
org.openrefine:mainMaven | < 3.2-beta | 3.2-beta |
Affected products
34cpe:2.3:a:openrefine:openrefine:1.0:*:*:*:*:*:*:*+ 32 more
- cpe:2.3:a:openrefine:openrefine:1.0:*:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:1.0:a1:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:1.0:a2:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:1.0:a3:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:1.0:a4:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:1.0:b1:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:1.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:1.0.2:*:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:1.0.3:*:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:1.0.5:*:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:1.0.6:*:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:1.0.7:*:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:1.1:*:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:2.0:*:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:2.1:*:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:2.1:rc1:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:2.5:*:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:2.5:rc1:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:2.5:rc3:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:2.6:alpha1:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:2.6:alpha2:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:2.6:beta1:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:2.6:rc1:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:2.6:rc2:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:2.7:*:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:2.7:rc1:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:2.7:rc2:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:2.8:*:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:3.0:*:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:3.0:beta:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:3.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:3.1:*:*:*:*:*:*:*
- cpe:2.3:a:openrefine:openrefine:3.1:beta:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
5- github.com/OpenRefine/OpenRefine/issues/1840nvdExploitThird Party AdvisoryWEB
- github.com/OpenRefine/OpenRefine/pull/1901nvdThird Party AdvisoryWEB
- github.com/advisories/GHSA-f6fv-fjg8-4m6wghsaADVISORY
- nvd.nist.gov/vuln/detail/CVE-2018-19859ghsaADVISORY
- github.com/OpenRefine/OpenRefine/commit/e243e73e4064de87a913946bd320fbbe246da656ghsaWEB
News mentions
0No linked articles in our index yet.