Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v35g-rmxc-34xr

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A Local File Inclusion (LFI) issue in the addon CUx-Daemon 1.11a of the eQ-3 Homematic CCU-Firmware 2.35.16 until 2.45.6 allows remote authenticated attackers to read sensitive files via a simple HTTP Request.

A Local File Inclusion (LFI) issue in the addon CUx-Daemon 1.11a of the eQ-3 Homematic CCU-Firmware 2.35.16 until 2.45.6 allows remote authenticated attackers to read sensitive files via a simple HTTP Request.

EPSS

Процентиль: 55%
0.00328
Низкий

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
nvd
больше 6 лет назад

A Local File Inclusion (LFI) issue in the addon CUx-Daemon 1.11a of the eQ-3 Homematic CCU-Firmware 2.35.16 until 2.45.6 allows remote authenticated attackers to read sensitive files via a simple HTTP Request.

EPSS

Процентиль: 55%
0.00328
Низкий

Дефекты

CWE-200