Описание
The uc-http service 1.0.0 on VelotiSmart WiFi B-380 camera devices allows Directory Traversal, as demonstrated by /../../etc/passwd on TCP port 80.
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- ExploitThird Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:velotismart_project:velotismart_wifi_firmware:b-380:*:*:*:*:*:*:*
cpe:2.3:h:velotismart_project:velotismart_wifi:-:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.79172
Высокий
9.8 Critical
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
The uc-http service 1.0.0 on VelotiSmart WiFi B-380 camera devices allows Directory Traversal, as demonstrated by /../../etc/passwd on TCP port 80.
EPSS
Процентиль: 99%
0.79172
Высокий
9.8 Critical
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22