Описание
Directory traversal vulnerability in 2X TFTP service (TFTPd.exe) 3.2.0.0 and earlier in 2X ThinClientServer 5.0_sp1-r3497 and earlier allows remote attackers to read or overwrite arbitrary files via a ... (dot dot dot) in the filename.
Ссылки
- Exploit
- ExploitPatch
- Vendor Advisory
- Exploit
- ExploitPatch
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.2.0.0 (включая)Версия до 5.0 (включая)
Одно из
cpe:2.3:a:2x:thinclientserver:*:*:*:*:*:*:*:*
cpe:2.3:a:2x:thinclientserver:*:sp1_r3497:*:*:*:*:*:*
EPSS
Процентиль: 90%
0.05893
Низкий
7.5 High
CVSS2
Дефекты
CWE-22
Связанные уязвимости
github
почти 4 года назад
Directory traversal vulnerability in 2X TFTP service (TFTPd.exe) 3.2.0.0 and earlier in 2X ThinClientServer 5.0_sp1-r3497 and earlier allows remote attackers to read or overwrite arbitrary files via a ... (dot dot dot) in the filename.
EPSS
Процентиль: 90%
0.05893
Низкий
7.5 High
CVSS2
Дефекты
CWE-22