Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-20092

Опубликовано: 17 дек. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

PTC ThingWorx Platform through 8.3.0 is vulnerable to a directory traversal attack on ZIP files via a POST request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ptc:thingworx_platform:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.14 (включая)
Конфигурация 2
cpe:2.3:a:ptc:thingworx_platform:*:*:*:*:*:*:*:*
Версия до 7.0.0 (исключая)
Конфигурация 3
cpe:2.3:a:ptc:thingworx_platform:*:*:*:*:*:*:*:*
Версия от 7.1.0 (включая) до 7.1.18 (включая)
Конфигурация 4
cpe:2.3:a:ptc:thingworx_platform:*:*:*:*:*:*:*:*
Версия от 7.2.0 (включая) до 7.2.21 (включая)
Конфигурация 5
cpe:2.3:a:ptc:thingworx_platform:*:*:*:*:*:*:*:*
Версия от 7.3.0 (включая) до 7.3.18 (включая)
Конфигурация 6
cpe:2.3:a:ptc:thingworx_platform:*:*:*:*:*:*:*:*
Версия от 7.4.0 (включая) до 7.4.14 (включая)
Конфигурация 7
cpe:2.3:a:ptc:thingworx_platform:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.0.12 (включая)
Конфигурация 8
cpe:2.3:a:ptc:thingworx_platform:*:*:*:*:*:*:*:*
Версия от 8.1.0 (включая) до 8.1.8 (включая)
Конфигурация 9
cpe:2.3:a:ptc:thingworx_platform:*:*:*:*:*:*:*:*
Версия от 8.2.0 (включая) до 8.2.5 (включая)
Конфигурация 10
cpe:2.3:a:ptc:thingworx_platform:8.3.0:*:*:*:*:*:*:*

EPSS

Процентиль: 62%
0.00423
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

PTC ThingWorx Platform through 8.3.0 is vulnerable to a directory traversal attack on ZIP files via a POST request.

EPSS

Процентиль: 62%
0.00423
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22