Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-9357

Опубликовано: 13 фев. 2017
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

An issue was discovered in certain legacy Eaton ePDUs -- the affected products are past end-of-life (EoL) and no longer supported: EAMxxx prior to June 30, 2015, EMAxxx prior to January 31, 2014, EAMAxx prior to January 31, 2014, EMAAxx prior to January 31, 2014, and ESWAxx prior to January 31, 2014. An unauthenticated attacker may be able to access configuration files with a specially crafted URL (Path Traversal).

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:eaton:eamxxx_series_epdu_firmware:*:*:*:*:*:*:*:*
Версия до 06-30-2015 (включая)
cpe:2.3:h:eaton:eamxxx_series_epdu:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:eaton:emaxxx_series_epdu_firmware:*:*:*:*:*:*:*:*
Версия до 01-31-2014 (включая)
cpe:2.3:h:eaton:emaxxx_series_epdu:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:eaton:eamaxx_series_epdu_firmware:*:*:*:*:*:*:*:*
Версия до 01-31-2014 (включая)
cpe:2.3:h:eaton:eamaxx_series_epdu:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:eaton:emaaxx_series_epdu_firmware:*:*:*:*:*:*:*:*
Версия до 01-31-2014 (включая)
cpe:2.3:h:eaton:emaaxx_series_epdu:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:eaton:eswaxx_series_epdu_firmware:*:*:*:*:*:*:*:*
Версия до 01-31-2014 (включая)
cpe:2.3:h:eaton:eswaxx_series_epdu:-:*:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.01661
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

An issue was discovered in certain legacy Eaton ePDUs -- the affected products are past end-of-life (EoL) and no longer supported: EAMxxx prior to June 30, 2015, EMAxxx prior to January 31, 2014, EAMAxx prior to January 31, 2014, EMAAxx prior to January 31, 2014, and ESWAxx prior to January 31, 2014. An unauthenticated attacker may be able to access configuration files with a specially crafted URL (Path Traversal).

EPSS

Процентиль: 82%
0.01661
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22