Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-4043

Опубликовано: 27 июл. 2007
Источник: nvd
CVSS3: 9.8
CVSS2: 5
EPSS Низкий

Описание

file.cgi in Secure Computing SecurityReporter (aka Network Security Analyzer) before 4.6.3 allows remote attackers to bypass authentication via a name parameter ending with a "%00.gif" sequence. NOTE: a separate traversal vulnerability could be leveraged to download arbitrary files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:securecomputing:securityreporter:*:*:*:*:*:*:*:*
Версия до 4.6.3 (включая)

EPSS

Процентиль: 67%
0.00548
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287
CWE-287

Связанные уязвимости

CVSS3: 9.8
github
почти 4 года назад

file.cgi in Secure Computing SecurityReporter (aka Network Security Analyzer) before 4.6.3 allows remote attackers to bypass authentication via a name parameter ending with a "%00.gif" sequence. NOTE: a separate traversal vulnerability could be leveraged to download arbitrary files.

EPSS

Процентиль: 67%
0.00548
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287
CWE-287