Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qrhx-g8ph-h5v3

Опубликовано: 28 июн. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 2.7

Описание

Elcomplus SmartICS v2.3.4.0 does not validate the filenames sufficiently, which enables authenticated administrator-level users to perform path traversal attacks and specify arbitrary files.

Elcomplus SmartICS v2.3.4.0 does not validate the filenames sufficiently, which enables authenticated administrator-level users to perform path traversal attacks and specify arbitrary files.

EPSS

Процентиль: 37%
0.00158
Низкий

2.7 Low

CVSS3

Дефекты

CWE-22
CWE-23

Связанные уязвимости

CVSS3: 3.8
nvd
больше 3 лет назад

Elcomplus SmartICS v2.3.4.0 does not validate the filenames sufficiently, which enables authenticated administrator-level users to perform path traversal attacks and specify arbitrary files.

CVSS3: 3.8
fstec
больше 3 лет назад

Уязвимость программной платформы для промышленной автоматизации и Интернета вещей Elcomplus SmartICS, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю раскрыть защищаемую информацию и подменить произвольные файлы

EPSS

Процентиль: 37%
0.00158
Низкий

2.7 Low

CVSS3

Дефекты

CWE-22
CWE-23