Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-5687

Опубликовано: 01 нояб. 2012
Источник: nvd
CVSS2: 7.8
EPSS Средний

Описание

Directory traversal vulnerability in the web-based management feature on the TP-LINK TL-WR841N router with firmware 3.13.9 build 120201 Rel.54965n and earlier allows remote attackers to read arbitrary files via a .. (dot dot) in the PATH_INFO to the help/ URI.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:h:tp-link:tl-wr841n:-:*:*:*:*:*:*:*
cpe:2.3:o:tp-link:tl-wr841n_firmware:*:*:*:*:*:*:*:*
Версия до 3.13.9 (включая)

EPSS

Процентиль: 99%
0.6748
Средний

7.8 High

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

Directory traversal vulnerability in the web-based management feature on the TP-LINK TL-WR841N router with firmware 3.13.9 build 120201 Rel.54965n and earlier allows remote attackers to read arbitrary files via a .. (dot dot) in the PATH_INFO to the help/ URI.

EPSS

Процентиль: 99%
0.6748
Средний

7.8 High

CVSS2

Дефекты

CWE-22