Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-19102

Опубликовано: 29 апр. 2020
Источник: nvd
CVSS3: 5.5
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

A directory traversal vulnerability in SharpZipLib used in the upgrade service in B&R Automation Studio versions 4.0.x, 4.1.x and 4.2.x allow unauthenticated users to write to certain local directories. The vulnerability is also known as zip slip.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:br-automation:automation_studio:*:*:*:*:*:*:*:*
Версия от 4.0 (включая) до 4.0.32.15 (включая)
cpe:2.3:a:br-automation:automation_studio:*:*:*:*:*:*:*:*
Версия от 4.1 (включая) до 4.1.17.113 (включая)
cpe:2.3:a:br-automation:automation_studio:*:*:*:*:*:*:*:*
Версия от 4.2 (включая) до 4.2.14.119 (включая)

EPSS

Процентиль: 71%
0.00699
Низкий

5.5 Medium

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22
CWE-22

Связанные уязвимости

github
больше 3 лет назад

A directory traversal vulnerability in SharpZipLib used in the upgrade service in B&R Automation Studio versions 4.0.x, 4.1.x and 4.2.x allow unauthenticated users to write to certain local directories. The vulnerability is also known as zip slip.

EPSS

Процентиль: 71%
0.00699
Низкий

5.5 Medium

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22
CWE-22