Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-36hj-g8jh-r4rq

Опубликовано: 09 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 4.4

Описание

A CWE-23: Relative Path Traversal vulnerability exists in Telit Cinterion BGS5, Telit Cinterion EHS5/6/8, Telit Cinterion PDS5/6/8, Telit Cinterion ELS61/81, Telit Cinterion PLS62 that could allow a local, low privileged attacker to escape from virtual directories and get read/write access to protected files on the targeted system.

A CWE-23: Relative Path Traversal vulnerability exists in Telit Cinterion BGS5, Telit Cinterion EHS5/6/8, Telit Cinterion PDS5/6/8, Telit Cinterion ELS61/81, Telit Cinterion PLS62 that could allow a local, low privileged attacker to escape from virtual directories and get read/write access to protected files on the targeted system.

EPSS

Процентиль: 16%
0.00051
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-22
CWE-23

Связанные уязвимости

CVSS3: 4.4
nvd
около 2 лет назад

A CWE-23: Relative Path Traversal vulnerability exists in Telit Cinterion BGS5, Telit Cinterion EHS5/6/8, Telit Cinterion PDS5/6/8, Telit Cinterion ELS61/81, Telit Cinterion PLS62 that could allow a local, low privileged attacker to escape from virtual directories and get read/write access to protected files on the targeted system.

CVSS3: 4.4
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения модемов Telit Cinterion, связанная с обходом относительного пути, позволяющая нарушителю получить доступ на чтение и запись произвольных файлов системы

EPSS

Процентиль: 16%
0.00051
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-22
CWE-23