Описание
Directory traversal vulnerability in the web server in Asus Video Security 3.5.0.0 and earlier allows remote attackers to read arbitrary files via "../" or ".." sequences in the URL.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.5.0.0 (включая)
cpe:2.3:a:asus:video_security_online:*:*:*:*:*:*:*:*
EPSS
Процентиль: 66%
0.00523
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Directory traversal vulnerability in the web server in Asus Video Security 3.5.0.0 and earlier allows remote attackers to read arbitrary files via "../" or "..\" sequences in the URL.
EPSS
Процентиль: 66%
0.00523
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-Other