Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hh2w-28r4-mpw7

Опубликовано: 11 июн. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Insecure permissions in Linksys Velop WiFi 5 (WHW01v1) 1.1.13.202617 allows attackers to escalate privileges from Guest to root via a directory traversal.

Insecure permissions in Linksys Velop WiFi 5 (WHW01v1) 1.1.13.202617 allows attackers to escalate privileges from Guest to root via a directory traversal.

EPSS

Процентиль: 94%
0.13083
Средний

8.8 High

CVSS3

Дефекты

CWE-379
CWE-732

Связанные уязвимости

CVSS3: 6.8
nvd
больше 1 года назад

Insecure permissions in Linksys Velop WiFi 5 (WHW01v1) 1.1.13.202617 allows attackers to escalate privileges from Guest to root.

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения маршрутизаторов Linksys Velop WHW01, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 94%
0.13083
Средний

8.8 High

CVSS3

Дефекты

CWE-379
CWE-732