Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fm6m-fmh2-f72v

Опубликовано: 12 июн. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

CWE-552: Files or Directories Accessible to External Parties vulnerability exists which may prevent user to update the device firmware and prevent proper behavior of the webserver when specific files or directories are removed from the filesystem.

CWE-552: Files or Directories Accessible to External Parties vulnerability exists which may prevent user to update the device firmware and prevent proper behavior of the webserver when specific files or directories are removed from the filesystem.

EPSS

Процентиль: 33%
0.0013
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-552

Связанные уязвимости

CVSS3: 6.5
nvd
больше 1 года назад

CWE-552: Files or Directories Accessible to External Parties vulnerability exists which may prevent user to update the device firmware and prevent proper behavior of the webserver when specific files or directories are removed from the filesystem.

CVSS3: 6.5
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340 и сетевых модулей Modicon M340 BMXNOE0100, Modicon M340 BMXNOE0110, связанная с использованием файлов и каталогов, доступных внешним сторонам, позволяющая нарушителю помешать обновлению прошивки устройства и вызвать некорректную работу веб-сервера

EPSS

Процентиль: 33%
0.0013
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-552