Описание
TVT NVMS-1000 devices allow GET /.. Directory Traversal
Ссылки
- ExploitThird Party AdvisoryVDB Entry
- ExploitThird Party AdvisoryVDB Entry
- ExploitThird Party AdvisoryVDB Entry
- ExploitThird Party AdvisoryVDB Entry
- US Government Resource
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:tvt:nvms-1000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tvt:nvms-1000:-:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.94186
Критический
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22
CWE-22
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
TVT NVMS-1000 devices allow GET /.. Directory Traversal
CVSS3: 7.5
fstec
почти 6 лет назад
Уязвимость микропрограммного обеспечения видеорегистраторов TVT NVMS-1000, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
Процентиль: 100%
0.94186
Критический
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-22
CWE-22