Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x2rp-7w26-4883

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An arbitrary file deletion vulnerability exists in the file delete functionality of the Html5Servlet endpoint of Draytek VigorConnect 1.6.0-B3. This allows an authenticated user to arbitrarily delete files in any location on the target operating system with root privileges.

An arbitrary file deletion vulnerability exists in the file delete functionality of the Html5Servlet endpoint of Draytek VigorConnect 1.6.0-B3. This allows an authenticated user to arbitrarily delete files in any location on the target operating system with root privileges.

EPSS

Процентиль: 57%
0.00346
Низкий

Связанные уязвимости

CVSS3: 8.1
nvd
больше 4 лет назад

An arbitrary file deletion vulnerability exists in the file delete functionality of the Html5Servlet endpoint of Draytek VigorConnect 1.6.0-B3. This allows an authenticated user to arbitrarily delete files in any location on the target operating system with root privileges.

CVSS3: 8.1
fstec
больше 4 лет назад

Уязвимость программного обеспечения для мониторинга, управления и настройки точек доступа VigorAP и коммутаторов VigorSwitches в локальной сети DrayTek VigorConnect, связанная с недостатками контроля доступа, позволяющая нарушителю удалять произвольные файлы с привилегиями root

EPSS

Процентиль: 57%
0.00346
Низкий