Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w7mg-q4hh-m9cq

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

An issue was discovered in Aviatrix Controller 6.x before 6.5-1804.1922. Unrestricted upload of a file with a dangerous type is possible, which allows an unauthenticated user to execute arbitrary code via directory traversal.

An issue was discovered in Aviatrix Controller 6.x before 6.5-1804.1922. Unrestricted upload of a file with a dangerous type is possible, which allows an unauthenticated user to execute arbitrary code via directory traversal.

EPSS

Процентиль: 100%
0.94228
Критический

9.8 Critical

CVSS3

Дефекты

CWE-23
CWE-434
CWE-436

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

An issue was discovered in Aviatrix Controller 6.x before 6.5-1804.1922. Unrestricted upload of a file with a dangerous type is possible, which allows an unauthenticated user to execute arbitrary code via directory traversal.

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость программного средства управления облачной инфраструктурой Aviatrix Controller, связанная с возникновением конфликта интерпретаций, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.94228
Критический

9.8 Critical

CVSS3

Дефекты

CWE-23
CWE-434
CWE-436