Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-19003

Опубликовано: 14 дек. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

GE Mark VIe, EX2100e, EX2100e_Reg, and LS2100e Versions 03.03.28C to 05.02.04C, EX2100e All versions prior to v04.09.00C, EX2100e_Reg All versions prior to v04.09.00C, and LS2100e All versions prior to v04.09.00C The affected versions of the application have a path traversal vulnerability that fails to restrict the ability of an attacker to gain access to restricted information.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:ge:ex2100e_firmware:*:*:*:*:*:*:*:*
Версия до 04.09.00c (исключая)
cpe:2.3:o:ge:ex2100e:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:ge:ls2100e_firmware:*:*:*:*:*:*:*:*
Версия до 04.09.00c (исключая)
cpe:2.3:h:ge:ls2100e:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:ge:ex2100e_firmware:*:*:*:*:*:*:*:*
Версия от 03.03.28c (включая) до 05.02.04c (включая)
cpe:2.3:h:ge:ex2100e:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:ge:ls2100e_firmware:*:*:*:*:*:*:*:*
Версия от 03.03.28c (включая) до 05.02.04c (включая)
cpe:2.3:h:ge:ls2100e:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:ge:mark_vle_firmware:*:*:*:*:*:*:*:*
Версия от 03.03.28c (включая) до 05.02.04c (включая)
cpe:2.3:h:ge:mark_vle:-:*:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.01804
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

GE Mark VIe, EX2100e, EX2100e_Reg, and LS2100e Versions 03.03.28C to 05.02.04C, EX2100e All versions prior to v04.09.00C, EX2100e_Reg All versions prior to v04.09.00C, and LS2100e All versions prior to v04.09.00C The affected versions of the application have a path traversal vulnerability that fails to restrict the ability of an attacker to gain access to restricted information.

EPSS

Процентиль: 82%
0.01804
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22
CWE-22