Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1525

Опубликовано: 13 фев. 2016
Источник: nvd
CVSS3: 8.6
CVSS2: 7.8
EPSS Высокий

Описание

Directory traversal vulnerability in data/config/image.do in NETGEAR Management System NMS300 1.5.0.11 and earlier allows remote authenticated users to read arbitrary files via a .. (dot dot) in the realName parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:netgear:prosafe_network_management_software_300:1.5.0.11:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.83584
Высокий

8.6 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 8.6
github
больше 3 лет назад

Directory traversal vulnerability in data/config/image.do in NETGEAR Management System NMS300 1.5.0.11 and earlier allows remote authenticated users to read arbitrary files via a .. (dot dot) in the realName parameter.

EPSS

Процентиль: 99%
0.83584
Высокий

8.6 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-22