Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-14942

Опубликовано: 05 авг. 2018
Источник: nvd
CVSS3: 8.8
CVSS2: 4
EPSS Низкий

Описание

Harmonic NSG 9000 devices allow remote authenticated users to conduct directory traversal attacks, as demonstrated by "POST /PY/EMULATION_GET_FILE" or "POST /PY/EMULATION_EXPORT" with FileName=../../../passwd in the POST data.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:harmonicinc:nsg_9000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:harmonicinc:nsg_9000:-:*:*:*:*:*:*:*

EPSS

Процентиль: 61%
0.00413
Низкий

8.8 High

CVSS3

4 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Harmonic NSG 9000 devices allow remote authenticated users to conduct directory traversal attacks, as demonstrated by "POST /PY/EMULATION_GET_FILE" or "POST /PY/EMULATION_EXPORT" with FileName=../../../passwd in the POST data.

EPSS

Процентиль: 61%
0.00413
Низкий

8.8 High

CVSS3

4 Medium

CVSS2

Дефекты

CWE-22