Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v66q-p7rm-w9w6

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Local file inclusion exists in Kaseya VSA before 9.5.6.

Local file inclusion exists in Kaseya VSA before 9.5.6.

EPSS

Процентиль: 62%
0.00426
Низкий

8.8 High

CVSS3

Дефекты

CWE-829

Связанные уязвимости

CVSS3: 6.5
nvd
больше 4 лет назад

Semi-authenticated local file inclusion The contents of arbitrary files can be returned by the webserver Example request: `https://x.x.x.x/KLC/js/Kaseya.SB.JS/js.aspx?path=C:\Kaseya\WebPages\dl.asp` A valid sessionId is required but can be easily obtained via CVE-2021-30118

EPSS

Процентиль: 62%
0.00426
Низкий

8.8 High

CVSS3

Дефекты

CWE-829