Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-18471

Опубликовано: 19 июн. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

/api/2.0/rest/aggregator/xml in Axentra firmware, used by NETGEAR Stora, Seagate GoFlex Home, and MEDION LifeCloud, has an XXE vulnerability that can be chained with an SSRF bug to gain remote command execution as root. It can be triggered by anyone who knows the IP address of the affected device.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:axentra:hipserv:-:*:*:*:*:*:*:*

Одно из

cpe:2.3:h:medion:lifecloud:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:stora:-:*:*:*:*:*:*:*
cpe:2.3:h:seagate:goflex_home:-:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.15524
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

/api/2.0/rest/aggregator/xml in Axentra firmware, used by NETGEAR Stora, Seagate GoFlex Home, and MEDION LifeCloud, has an XXE vulnerability that can be chained with an SSRF bug to gain remote command execution as root. It can be triggered by anyone who knows the IP address of the affected device.

CVSS3: 10
fstec
больше 7 лет назад

Уязвимость веб-интерфейса микропрограммного обеспечения сетевых устройств хранения данных Seagate GoFlex Home, Medion LifeCloud NAS и Netgear Stora, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 94%
0.15524
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-611