Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2hxc-7g8w-hjm5

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Unrestricted file upload vulnerability in the uploadImageCommon function in the UploadAjaxAction script in the WebAccess Dashboard Viewer in Advantech WebAccess before 8.1 allows remote attackers to write to files of arbitrary types via unspecified vectors.

Unrestricted file upload vulnerability in the uploadImageCommon function in the UploadAjaxAction script in the WebAccess Dashboard Viewer in Advantech WebAccess before 8.1 allows remote attackers to write to files of arbitrary types via unspecified vectors.

EPSS

Процентиль: 99%
0.73701
Высокий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
около 10 лет назад

Unrestricted file upload vulnerability in the uploadImageCommon function in the UploadAjaxAction script in the WebAccess Dashboard Viewer in Advantech WebAccess before 8.1 allows remote attackers to write to files of arbitrary types via unspecified vectors.

fstec
около 10 лет назад

Уязвимость программного обеспечения удаленного мониторинга Advantech WebAccess, позволяющая нарушителю изменять файлы любого типа

EPSS

Процентиль: 99%
0.73701
Высокий

9.8 Critical

CVSS3