Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-12182

Опубликовано: 13 мар. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

Directory Traversal in Safescan Timemoto and TA-8000 series version 1.0 allows unauthenticated remote attackers to execute code via the administrative API.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:safescan:ta-8010_firmware:*:*:*:*:*:*:*:*
Версия до 7.0.3.100-ta8000-14 (исключая)
cpe:2.3:h:safescan:ta-8010:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:safescan:ta-8015_firmware:*:*:*:*:*:*:*:*
Версия до 7.0.3.100-ta8000-14 (исключая)
cpe:2.3:h:safescan:ta-8015:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:safescan:ta-8020_firmware:*:*:*:*:*:*:*:*
Версия до 7.0.3.100-ta8000-14 (исключая)
cpe:2.3:h:safescan:ta-8020:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:safescan:ta-8025_firmware:*:*:*:*:*:*:*:*
Версия до 7.0.3.100-ta8000-14 (исключая)
cpe:2.3:h:safescan:ta-8025:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:safescan:ta-8030_firmware:*:*:*:*:*:*:*:*
Версия до 7.0.3.100-ta8000-14 (исключая)
cpe:2.3:h:safescan:ta-8030:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:safescan:ta-8035_firmware:*:*:*:*:*:*:*:*
Версия до 7.0.3.100-ta8000-14 (исключая)
cpe:2.3:h:safescan:ta-8035:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:safescan:tm-616_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:safescan:tm-616:-:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.11789
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

Directory Traversal in Safescan Timemoto and TA-8000 series version 1.0 allows unauthenticated remote attackers to execute code via the administrative API.

EPSS

Процентиль: 94%
0.11789
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22