Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jjpg-fxf6-vwcx

Опубликовано: 31 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.7

Описание

Dell Inventory Collector, versions prior to 12.3.0.6 contains a Path Traversal vulnerability. A local authenticated malicious user could potentially exploit this vulnerability, leading to arbitrary code execution on the system.

Dell Inventory Collector, versions prior to 12.3.0.6 contains a Path Traversal vulnerability. A local authenticated malicious user could potentially exploit this vulnerability, leading to arbitrary code execution on the system.

EPSS

Процентиль: 18%
0.00058
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.7
nvd
больше 1 года назад

Dell Inventory Collector, versions prior to 12.3.0.6 contains a Path Traversal vulnerability. A local authenticated malicious user could potentially exploit this vulnerability, leading to arbitrary code execution on the system.

CVSS3: 6.7
fstec
больше 1 года назад

Уязвимость программного обеспечения инвентаризации оборудования Dell Inventory Collector, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 18%
0.00058
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-22