Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mr28-27qx-phg3

Опубликовано: 19 янв. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Pre-authentication path traversal vulnerability in SMA1000 firmware version 12.4.2, which allows an unauthenticated attacker to access arbitrary files and directories stored outside the web root directory.

Pre-authentication path traversal vulnerability in SMA1000 firmware version 12.4.2, which allows an unauthenticated attacker to access arbitrary files and directories stored outside the web root directory.

EPSS

Процентиль: 100%
0.93233
Критический

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
nvd
около 3 лет назад

Pre-authentication path traversal vulnerability in SMA1000 firmware version 12.4.2, which allows an unauthenticated attacker to access arbitrary files and directories stored outside the web root directory.

CVSS3: 7.5
fstec
около 3 лет назад

Уязвимость программного средства обеспечения безопасного доступа SonicWall Secure Mobile Access (SMA 1000), связанная с возможностью обхода пути при проведении процедуры аутентификации, позволяющая нарушителю получить доступ к произвольным файлам и каталогам, хранящимся за пределами корневого веб-каталога

EPSS

Процентиль: 100%
0.93233
Критический

7.5 High

CVSS3

Дефекты

CWE-22