Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gc9m-33cp-rmpj

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the DownloadFileServlet endpoint. An unauthenticated attacker could leverage this vulnerability to download arbitrary files from the underlying operating system with root privileges.

A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the DownloadFileServlet endpoint. An unauthenticated attacker could leverage this vulnerability to download arbitrary files from the underlying operating system with root privileges.

EPSS

Процентиль: 100%
0.93989
Критический

7.5 High

CVSS3

Дефекты

CWE-22
CWE-668

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

A local file inclusion vulnerability exists in Draytek VigorConnect 1.6.0-B3 in the file download functionality of the DownloadFileServlet endpoint. An unauthenticated attacker could leverage this vulnerability to download arbitrary files from the underlying operating system with root privileges.

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость программного обеспечения для мониторинга, управления и настройки точек доступа VigorAP и коммутаторов VigorSwitches в локальной сети DrayTek VigorConnect, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю загрузить произвольные файлы с привилегиями root

EPSS

Процентиль: 100%
0.93989
Критический

7.5 High

CVSS3

Дефекты

CWE-22
CWE-668