Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-6459

Опубликовано: 18 сент. 2015
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

Absolute path traversal vulnerability in the download feature in FileDownloadServlet in GE Digital Energy MDS PulseNET and MDS PulseNET Enterprise before 3.1.5 allows remote attackers to read or delete arbitrary files via a full pathname.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ge:mds_pulsenet:*:*:*:*:*:*:*:*
Версия до 3.1.3 (включая)
cpe:2.3:a:ge:mds_pulsenet:*:*:*:*:enterprise:*:*:*
Версия до 3.1.3 (включая)

EPSS

Процентиль: 78%
0.01166
Низкий

10 Critical

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

Absolute path traversal vulnerability in the download feature in FileDownloadServlet in GE Digital Energy MDS PulseNET and MDS PulseNET Enterprise before 3.1.5 allows remote attackers to read or delete arbitrary files via a full pathname.

fstec
больше 10 лет назад

Уязвимость системы мониторинга и управления сетевым трафиком MDS PulseNET, позволяющая нарушителю читать или удалять произвольные файлы

EPSS

Процентиль: 78%
0.01166
Низкий

10 Critical

CVSS2

Дефекты

CWE-22