Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hh55-gjrq-j457

Опубликовано: 12 июн. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

CWE-22: Improper Limitation of a Pathname to a Restricted Directory (‘Path Traversal’) vulnerability exists that could allow an authenticated user with access to the device’s web interface to corrupt files and impact device functionality when sending a crafted HTTP request.

CWE-22: Improper Limitation of a Pathname to a Restricted Directory (‘Path Traversal’) vulnerability exists that could allow an authenticated user with access to the device’s web interface to corrupt files and impact device functionality when sending a crafted HTTP request.

EPSS

Процентиль: 78%
0.01177
Низкий

8.1 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 8.1
nvd
больше 1 года назад

CWE-22: Improper Limitation of a Pathname to a Restricted Directory (‘Path Traversal’) vulnerability exists that could allow an authenticated user with access to the device’s web interface to corrupt files and impact device functionality when sending a crafted HTTP request.

CVSS3: 8.1
fstec
больше 1 года назад

Уязвимость веб-интерфейса микропрограммного обеспечения устройств дистанционного управления освещением и энергопотреблением Schneider Electric Sage, позволяющая нарушителю оказать воздействие на целостность защищаемой информации и вызвать отказ в обслуживании

EPSS

Процентиль: 78%
0.01177
Низкий

8.1 High

CVSS3

Дефекты

CWE-22