Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-18871

Опубликовано: 07 мая 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

A path traversal in debug.php accessed via default.php in Blaauw Remote Kiln Control through v3.00r4 allows an authenticated attacker to upload arbitrary files, leading to arbitrary remote code execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:blaauwproducts:remote_kiln_control:3.0.0:v4:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:blaauwproducts:remote_kiln_control:*:*:*:*:*:*:*:*
Версия до 3.0.0 (включая)

EPSS

Процентиль: 87%
0.03435
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

A path traversal in debug.php accessed via default.php in Blaauw Remote Kiln Control through v3.00r4 allows an authenticated attacker to upload arbitrary files, leading to arbitrary remote code execution.

EPSS

Процентиль: 87%
0.03435
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-22