Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mqhm-2f26-c69c

Опубликовано: 12 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 3.3

Описание

Dell Unity, versions prior to 5.4, contain a path traversal vulnerability in its svc_supportassist utility. An authenticated attacker could potentially exploit this vulnerability, to gain unauthorized write access to the files stored on the server filesystem, with elevated privileges.

Dell Unity, versions prior to 5.4, contain a path traversal vulnerability in its svc_supportassist utility. An authenticated attacker could potentially exploit this vulnerability, to gain unauthorized write access to the files stored on the server filesystem, with elevated privileges.

EPSS

Процентиль: 56%
0.00333
Низкий

3.3 Low

CVSS3

Дефекты

CWE-22
CWE-23

Связанные уязвимости

CVSS3: 3.3
nvd
почти 2 года назад

Dell Unity, versions prior to 5.4, contain a path traversal vulnerability in its svc_supportassist utility. An authenticated attacker could potentially exploit this vulnerability, to gain unauthorized write access to the files stored on the server filesystem, with elevated privileges.

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость операционной среды для управления и обеспечения работы хранилища данных Dell Unity Operating Environment (OE), связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю получить несанкционированный доступ на запись к файлам, хранящимся в файловой системе сервера, с повышенными привилегиями

EPSS

Процентиль: 56%
0.00333
Низкий

3.3 Low

CVSS3

Дефекты

CWE-22
CWE-23