Описание
Directory traversal vulnerability in BRS WebWeaver HTTP server allows remote attackers to read arbitrary files via a .. (dot dot) attack in the (1) syshelp, (2) sysimages, or (3) scripts directories.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:brs:webweaver:0.49_beta:*:*:*:*:*:*:*
cpe:2.3:a:brs:webweaver:0.50_beta:*:*:*:*:*:*:*
cpe:2.3:a:brs:webweaver:0.51_beta:*:*:*:*:*:*:*
cpe:2.3:a:brs:webweaver:0.52_beta:*:*:*:*:*:*:*
cpe:2.3:a:brs:webweaver:0.60_beta:*:*:*:*:*:*:*
cpe:2.3:a:brs:webweaver:0.61_beta:*:*:*:*:*:*:*
cpe:2.3:a:brs:webweaver:0.62_beta:*:*:*:*:*:*:*
EPSS
Процентиль: 75%
0.00894
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Directory traversal vulnerability in BRS WebWeaver HTTP server allows remote attackers to read arbitrary files via a .. (dot dot) attack in the (1) syshelp, (2) sysimages, or (3) scripts directories.
EPSS
Процентиль: 75%
0.00894
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-Other