Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-399c-25pm-72mj

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

A file write vulnerability exists in the httpd upload.cgi functionality of InHand Networks InRouter302 V3.5.4. A specially-crafted HTTP request can lead to arbitrary file upload. An attacker can upload a malicious file to trigger this vulnerability.

A file write vulnerability exists in the httpd upload.cgi functionality of InHand Networks InRouter302 V3.5.4. A specially-crafted HTTP request can lead to arbitrary file upload. An attacker can upload a malicious file to trigger this vulnerability.

EPSS

Процентиль: 80%
0.01416
Низкий

8.1 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8.1
nvd
больше 3 лет назад

A file write vulnerability exists in the httpd upload.cgi functionality of InHand Networks InRouter302 V3.5.4. A specially-crafted HTTP request can lead to arbitrary file upload. An attacker can upload a malicious file to trigger this vulnerability.

CVSS3: 9.9
fstec
больше 3 лет назад

Уязвимость компонента httpd upload.cgi микропрограммного обеспечения маршрутизаторов InHand Networks InRouter302, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загрузить произвольные файлы

EPSS

Процентиль: 80%
0.01416
Низкий

8.1 High

CVSS3

Дефекты

CWE-434