Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9pr6-9rp3-fq9v

Опубликовано: 23 июл. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

An authenticated arbitrary file upload vulnerability exists in the SMA 100 series web management interface. A remote attacker with administrative privileges can exploit this flaw to upload arbitrary files to the system, potentially leading to remote code execution.

An authenticated arbitrary file upload vulnerability exists in the SMA 100 series web management interface. A remote attacker with administrative privileges can exploit this flaw to upload arbitrary files to the system, potentially leading to remote code execution.

EPSS

Процентиль: 29%
0.00107
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.1
nvd
7 месяцев назад

An authenticated arbitrary file upload vulnerability exists in the SMA 100 series web management interface. A remote attacker with administrative privileges can exploit this flaw to upload arbitrary files to the system, potentially leading to remote code execution.

CVSS3: 9.1
fstec
7 месяцев назад

Уязвимость микропрограммного обеспечения межсетевых экранов SonicWall серии SMA 100, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 29%
0.00107
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-434