Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5pjx-33j8-9h49

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

In Visual Tools DVR VX16 4.2.28.0, an unauthenticated attacker can achieve remote command execution via shell metacharacters in the cgi-bin/slogin/login.py Uaer-Agent HTTP header.

In Visual Tools DVR VX16 4.2.28.0, an unauthenticated attacker can achieve remote command execution via shell metacharacters in the cgi-bin/slogin/login.py Uaer-Agent HTTP header.

EPSS

Процентиль: 100%
0.91339
Критический

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

In Visual Tools DVR VX16 4.2.28.0, an unauthenticated attacker can achieve remote command execution via shell metacharacters in the cgi-bin/slogin/login.py User-Agent HTTP header.

EPSS

Процентиль: 100%
0.91339
Критический

Дефекты

CWE-78