Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-4546

Опубликовано: 02 окт. 2015
Источник: nvd
CVSS2: 7.8
EPSS Низкий

Описание

Directory traversal vulnerability in EMC RSA OneStep 6.9 before build 559, as used in RSA Certificate Manager and RSA Registration Manager through 6.9 build 558 and other products, allows remote attackers to read arbitrary files via a crafted KCSOSC_ERROR_PAGE parameter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:emc:rsa_certificate_manager:*:*:*:*:*:*:*:*
Версия до 6.9 (включая)
cpe:2.3:a:emc:rsa_onestep:*:*:*:*:*:*:*:*
Версия до 6.9 (включая)

EPSS

Процентиль: 87%
0.034
Низкий

7.8 High

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

Directory traversal vulnerability in EMC RSA OneStep 6.9 before build 559, as used in RSA Certificate Manager and RSA Registration Manager through 6.9 build 558 and other products, allows remote attackers to read arbitrary files via a crafted KCSOSC_ERROR_PAGE parameter.

EPSS

Процентиль: 87%
0.034
Низкий

7.8 High

CVSS2

Дефекты

CWE-22