Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-63xm-x5g2-5gr3

Опубликовано: 13 мая 2025
Источник: github
Github: Не прошло ревью
CVSS4: 6.7
CVSS3: 4.4

Описание

A vulnerability has been identified in SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (All versions). Affected devices are vulnerable to path traversal attacks. This could allow a privileged local attacker to restore backups that are outside the backup folder.

A vulnerability has been identified in SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (All versions). Affected devices are vulnerable to path traversal attacks. This could allow a privileged local attacker to restore backups that are outside the backup folder.

EPSS

Процентиль: 11%
0.00037
Низкий

6.7 Medium

CVSS4

4.4 Medium

CVSS3

Дефекты

CWE-22
CWE-35

Связанные уязвимости

CVSS3: 4.4
nvd
9 месяцев назад

A vulnerability has been identified in SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (All versions < V4.0 HF0). Affected devices are vulnerable to path traversal attacks. This could allow a privileged local attacker to restore backups that are outside the backup folder.

CVSS3: 4.4
fstec
9 месяцев назад

Уязвимость микропрограммного обеспечения промышленных коммутаторов Siemens Scalance LPE9403, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю восстанавливать резервные копии в системе

EPSS

Процентиль: 11%
0.00037
Низкий

6.7 Medium

CVSS4

4.4 Medium

CVSS3

Дефекты

CWE-22
CWE-35