Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-17785

Опубликовано: 30 сент. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

In blynk-server in Blynk before 0.39.7, Directory Traversal exists via a ../ in a URI that has /static or /static/js at the beginning, as demonstrated by reading the /etc/passwd file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:blynk:blynk-server:*:*:*:*:*:*:*:*
Версия до 0.39.7 (исключая)

EPSS

Процентиль: 68%
0.00575
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
github
больше 7 лет назад

In blynk-server a Directory Traversal exists

EPSS

Процентиль: 68%
0.00575
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22