Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7h9p-w3hh-v4vp

Опубликовано: 05 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Directory traversal vulnerability in cgi-bin/cmh/get_file.sh in MiCasaVerde VeraLite with firmware 1.5.408 allows remote authenticated users to read arbirary files via a .. (dot dot) in the filename parameter.

Directory traversal vulnerability in cgi-bin/cmh/get_file.sh in MiCasaVerde VeraLite with firmware 1.5.408 allows remote authenticated users to read arbirary files via a .. (dot dot) in the filename parameter.

EPSS

Процентиль: 94%
0.14561
Средний

Связанные уязвимости

CVSS3: 6.5
nvd
около 6 лет назад

Directory traversal vulnerability in cgi-bin/cmh/get_file.sh in MiCasaVerde VeraLite with firmware 1.5.408 allows remote authenticated users to read arbirary files via a .. (dot dot) in the filename parameter.

EPSS

Процентиль: 94%
0.14561
Средний