Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3qhw-3jqv-hq24

Опубликовано: 28 окт. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

Advantech R-SeeNet Versions 2.4.19 and prior are vulnerable to path traversal attacks. An unauthorized attacker could remotely exploit vulnerable PHP code to delete .PDF files.

Advantech R-SeeNet Versions 2.4.19 and prior are vulnerable to path traversal attacks. An unauthorized attacker could remotely exploit vulnerable PHP code to delete .PDF files.

EPSS

Процентиль: 67%
0.00545
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.5
nvd
больше 3 лет назад

Advantech R-SeeNet Versions 2.4.19 and prior are vulnerable to path traversal attacks. An unauthorized attacker could remotely exploit vulnerable PHP code to delete .PDF files.

CVSS3: 6.5
fstec
больше 3 лет назад

Уязвимость микропрограммного обеспечения маршрутизаторов Advantech R-SeeNet, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю произвести удаление произвольных файлов

EPSS

Процентиль: 67%
0.00545
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-22