Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-2959

Опубликовано: 02 июн. 2014
Источник: nvd
CVSS2: 9
EPSS Низкий

Описание

logViewer.htm on the Dell ML6000 tape backup system with firmware before i8.2.0.2 (641G.GS103) and the Quantum Scalar i500 tape backup system with firmware before i8.2.2.1 (646G.GS002) allows remote attackers to execute arbitrary commands via shell metacharacters in a pathname parameter.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:dell:powervault_ml6000_firmware:*:*:*:*:*:*:*:*
Версия до i8.2.0.1_\(641g.gs003\) (включая)

Одно из

cpe:2.3:h:dell:powervault_ml6000:32u:*:*:*:*:*:*:*
cpe:2.3:h:dell:powervault_ml6000:41u:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:quantum:scalar_i500_firmware:*:*:*:*:*:*:*:*
Версия до i8.2.2.1_\(646g.gs002\) (включая)

Одно из

cpe:2.3:h:quantum:scalar_i500:5u:*:*:*:*:*:*:*
cpe:2.3:h:quantum:scalar_i500:14u:*:*:*:*:*:*:*
cpe:2.3:h:quantum:scalar_i500:23u:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01296
Низкий

9 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

github
больше 3 лет назад

logViewer.htm on the Dell ML6000 tape backup system with firmware before i8.2.0.2 (641G.GS103) and the Quantum Scalar i500 tape backup system with firmware before i8.2.2.1 (646G.GS002) allows remote attackers to execute arbitrary commands via shell metacharacters in a pathname parameter.

EPSS

Процентиль: 79%
0.01296
Низкий

9 Critical

CVSS2

Дефекты

CWE-78