Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-3572

Опубликовано: 05 июл. 2007
Источник: nvd
CVSS2: 9.3
EPSS Средний

Описание

Incomplete blacklist vulnerability in cgi-bin/runDiagnostics.cgi in the web interface on the Yoggie Pico and Pico Pro allows remote attackers to execute arbitrary commands via shell metacharacters in the param parameter, as demonstrated by URL encoded "`" (backtick) characters (%60 sequences).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:yoggie:pico:*:*:*:*:*:*:*:*
cpe:2.3:a:yoggie:pico_pro:*:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.11022
Средний

9.3 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Incomplete blacklist vulnerability in cgi-bin/runDiagnostics.cgi in the web interface on the Yoggie Pico and Pico Pro allows remote attackers to execute arbitrary commands via shell metacharacters in the param parameter, as demonstrated by URL encoded "`" (backtick) characters (%60 sequences).

EPSS

Процентиль: 93%
0.11022
Средний

9.3 Critical

CVSS2

Дефекты

NVD-CWE-Other