Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-11346

Опубликовано: 22 мая 2018
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

An insecure direct object reference vulnerability in download.cgi in ASUSTOR AS6202T ADM 3.1.0.RFQ3 allows the ability to reference the "download_sys_settings" action and then specify files arbitrarily throughout the system via the act parameter.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:asustor:as6202t_firmware:*:*:*:*:*:*:*:*
Версия до adm_3.1.0.rfq3 (включая)
cpe:2.3:h:asustor:as6202t:-:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00152
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-425

Связанные уязвимости

CVSS3: 4.3
github
больше 3 лет назад

An insecure direct object reference vulnerability in download.cgi in ASUSTOR AS6202T ADM 3.1.0.RFQ3 allows the ability to reference the "download_sys_settings" action and then specify files arbitrarily throughout the system via the act parameter.

EPSS

Процентиль: 36%
0.00152
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-425