CVE-2017-1002153: Koji Project Koji

High severity, CVSS 7.5. EPSS: 1.2% chance of exploitation in the next 30 days.

Koji 1.13.0 does not properly validate SCM paths, allowing an attacker to work around blacklisted paths for build submission.

Affected products

Published 2017-10-06. Last modified 2026-06-17.