Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-5058

Опубликовано: 10 янв. 2012
Источник: nvd
CVSS2: 6.4
EPSS Низкий

Описание

The CmbWebserver.dll module of the Control service in 3S CoDeSys 3.4 SP4 Patch 2 allows remote attackers to create arbitrary directories under the web root by specifying a non-existent directory using \ (backslash) characters in an HTTP GET request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:3ssoftware:codesys:3.4:sp4:patch2:*:*:*:*:*

EPSS

Процентиль: 79%
0.01246
Низкий

6.4 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

The CmbWebserver.dll module of the Control service in 3S CoDeSys 3.4 SP4 Patch 2 allows remote attackers to create arbitrary directories under the web root by specifying a non-existent directory using \ (backslash) characters in an HTTP GET request.

EPSS

Процентиль: 79%
0.01246
Низкий

6.4 Medium

CVSS2

Дефекты

CWE-264