Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-7835

Опубликовано: 24 дек. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

An Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability exists in IIoT Monitor 3.1.38 which could allow access to files available to SYSTEM user.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:schneider-electric:iiot_monior:3.1.38:*:*:*:*:*:*:*

EPSS

Процентиль: 61%
0.00408
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

An Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability exists in IIoT Monitor 3.1.38 which could allow access to files available to SYSTEM user.

CVSS3: 7.5
fstec
около 7 лет назад

Уязвимость платформы мониторинга IIoT Monitor, связанная с отсутствием фильтрации специальных символов, позволяющая злоумышленнику выходить за пределы каталога с ограниченным доступом

EPSS

Процентиль: 61%
0.00408
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-22