Описание
Directory traversal vulnerability in patience.cgi in Sophos Web Appliance before 3.7.8.2 allows remote attackers to read arbitrary files via the id parameter.
Ссылки
- Vendor Advisory
- Exploit
- Vendor Advisory
- Exploit
Уязвимые конфигурации
Конфигурация 1Версия до 3.7.8.1 (включая)
Одновременно
cpe:2.3:o:sophos:web_appliance_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sophos:web_appliance:-:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.81816
Высокий
5 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
github
больше 3 лет назад
Directory traversal vulnerability in patience.cgi in Sophos Web Appliance before 3.7.8.2 allows remote attackers to read arbitrary files via the id parameter.
EPSS
Процентиль: 99%
0.81816
Высокий
5 Medium
CVSS2
Дефекты
CWE-22