Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-9650

Опубликовано: 25 авг. 2017
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

An Unrestricted Upload of File with Dangerous Type issue was discovered in Automated Logic Corporation (ALC) ALC WebCTRL, i-Vu, SiteScan Web 6.5 and prior; ALC WebCTRL, SiteScan Web 6.1 and prior; ALC WebCTRL, i-Vu 6.0 and prior; ALC WebCTRL, i-Vu, SiteScan Web 5.5 and prior; and ALC WebCTRL, i-Vu, SiteScan Web 5.2 and prior. An authenticated attacker may be able to upload a malicious file allowing the execution of arbitrary code.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:automatedlogic:i-vu:*:*:*:*:*:*:*:*
Версия до 5.2 (включая)
cpe:2.3:a:automatedlogic:i-vu:*:*:*:*:*:*:*:*
Версия до 5.5 (включая)
cpe:2.3:a:automatedlogic:i-vu:*:*:*:*:*:*:*:*
Версия до 6.0 (включая)
cpe:2.3:a:automatedlogic:i-vu:*:*:*:*:*:*:*:*
Версия до 6.5 (включая)
cpe:2.3:a:automatedlogic:sitescan_web:*:*:*:*:*:*:*:*
Версия до 5.2 (включая)
cpe:2.3:a:automatedlogic:sitescan_web:*:*:*:*:*:*:*:*
Версия до 5.5 (включая)
cpe:2.3:a:automatedlogic:sitescan_web:*:*:*:*:*:*:*:*
Версия до 6.1 (включая)
cpe:2.3:a:automatedlogic:sitescan_web:*:*:*:*:*:*:*:*
Версия до 6.5 (включая)
cpe:2.3:a:carrier:automatedlogic_webctrl:*:*:*:*:*:*:*:*
Версия до 5.2 (включая)
cpe:2.3:a:carrier:automatedlogic_webctrl:*:*:*:*:*:*:*:*
Версия до 5.5 (включая)
cpe:2.3:a:carrier:automatedlogic_webctrl:*:*:*:*:*:*:*:*
Версия до 6.0 (включая)
cpe:2.3:a:carrier:automatedlogic_webctrl:*:*:*:*:*:*:*:*
Версия до 6.1 (включая)
cpe:2.3:a:carrier:automatedlogic_webctrl:*:*:*:*:*:*:*:*
Версия до 6.5 (включая)

EPSS

Процентиль: 78%
0.01185
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-434
CWE-434

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

An Unrestricted Upload of File with Dangerous Type issue was discovered in Automated Logic Corporation (ALC) ALC WebCTRL, i-Vu, SiteScan Web 6.5 and prior; ALC WebCTRL, SiteScan Web 6.1 and prior; ALC WebCTRL, i-Vu 6.0 and prior; ALC WebCTRL, i-Vu, SiteScan Web 5.5 and prior; and ALC WebCTRL, i-Vu, SiteScan Web 5.2 and prior. An authenticated attacker may be able to upload a malicious file allowing the execution of arbitrary code.

EPSS

Процентиль: 78%
0.01185
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-434
CWE-434