Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j2q4-4x34-58rx

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An arbitrary file upload and directory traversal vulnerability exists in the file upload functionality of DownloadFileServlet in Draytek VigorConnect 1.6.0-B3. An unauthenticated attacker could leverage this vulnerability to upload files to any location on the target operating system with root privileges.

An arbitrary file upload and directory traversal vulnerability exists in the file upload functionality of DownloadFileServlet in Draytek VigorConnect 1.6.0-B3. An unauthenticated attacker could leverage this vulnerability to upload files to any location on the target operating system with root privileges.

EPSS

Процентиль: 86%
0.02971
Низкий

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

An arbitrary file upload and directory traversal vulnerability exists in the file upload functionality of DownloadFileServlet in Draytek VigorConnect 1.6.0-B3. An unauthenticated attacker could leverage this vulnerability to upload files to any location on the target operating system with root privileges.

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость функции DownloadFileServlet программного обеспечения для мониторинга, управления и настройки точек доступа VigorAP и коммутаторов VigorSwitches в локальной сети DrayTek VigorConnect, позволяющая нарушителю загружать произвольные файлы с привилегиями root

EPSS

Процентиль: 86%
0.02971
Низкий

Дефекты

CWE-22