Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hfq5-cp94-28rv

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.6

Описание

Directory traversal vulnerability in data/config/image.do in NETGEAR Management System NMS300 1.5.0.11 and earlier allows remote authenticated users to read arbitrary files via a .. (dot dot) in the realName parameter.

Directory traversal vulnerability in data/config/image.do in NETGEAR Management System NMS300 1.5.0.11 and earlier allows remote authenticated users to read arbitrary files via a .. (dot dot) in the realName parameter.

EPSS

Процентиль: 99%
0.83584
Высокий

8.6 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 8.6
nvd
почти 10 лет назад

Directory traversal vulnerability in data/config/image.do in NETGEAR Management System NMS300 1.5.0.11 and earlier allows remote authenticated users to read arbitrary files via a .. (dot dot) in the realName parameter.

EPSS

Процентиль: 99%
0.83584
Высокий

8.6 High

CVSS3

Дефекты

CWE-22