Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-85h3-wq5q-6x6j

Опубликовано: 08 янв. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

A directory traversal vulnerability exists in the uploadMib functionality of ManageEngine OpManager 12.7.258. A specially crafted HTTP request can lead to arbitrary file creation. An attacker can send a malicious MiB file to trigger this vulnerability.

A directory traversal vulnerability exists in the uploadMib functionality of ManageEngine OpManager 12.7.258. A specially crafted HTTP request can lead to arbitrary file creation. An attacker can send a malicious MiB file to trigger this vulnerability.

EPSS

Процентиль: 99%
0.823
Высокий

9.1 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.1
nvd
около 2 лет назад

A directory traversal vulnerability exists in the uploadMib functionality of ManageEngine OpManager 12.7.258. A specially crafted HTTP request can lead to arbitrary file creation. An attacker can send a malicious MiB file to trigger this vulnerability.

CVSS3: 9.1
fstec
около 2 лет назад

Уязвимость функции uploadMib программного обеспечения для мониторинга сети OpManager, OpManager MSP, OpManager Plus, Network Configuration Manager, OpUtils и анализатора сетевого трафика NetFlow Analyzer, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 99%
0.823
Высокий

9.1 Critical

CVSS3

Дефекты

CWE-22