Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7rj6-gxvx-c3vj

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Absolute path traversal vulnerability in the download feature in FileDownloadServlet in GE Digital Energy MDS PulseNET and MDS PulseNET Enterprise before 3.1.5 allows remote attackers to read or delete arbitrary files via a full pathname.

Absolute path traversal vulnerability in the download feature in FileDownloadServlet in GE Digital Energy MDS PulseNET and MDS PulseNET Enterprise before 3.1.5 allows remote attackers to read or delete arbitrary files via a full pathname.

EPSS

Процентиль: 78%
0.01166
Низкий

Дефекты

CWE-22

Связанные уязвимости

nvd
больше 10 лет назад

Absolute path traversal vulnerability in the download feature in FileDownloadServlet in GE Digital Energy MDS PulseNET and MDS PulseNET Enterprise before 3.1.5 allows remote attackers to read or delete arbitrary files via a full pathname.

fstec
больше 10 лет назад

Уязвимость системы мониторинга и управления сетевым трафиком MDS PulseNET, позволяющая нарушителю читать или удалять произвольные файлы

EPSS

Процентиль: 78%
0.01166
Низкий

Дефекты

CWE-22