Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-12031

Опубликовано: 07 июн. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Высокий

Описание

Local file inclusion in Eaton Intelligent Power Manager v1.6 allows an attacker to include a file via server/node_upgrade_srv.js directory traversal with the firmware parameter in a downloadFirmware action.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:eaton:intelligent_power_manager:1.6:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.74839
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Local file inclusion in Eaton Intelligent Power Manager v1.6 allows an attacker to include a file via server/node_upgrade_srv.js directory traversal with the firmware parameter in a downloadFirmware action.

EPSS

Процентиль: 99%
0.74839
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22