Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-20085

Опубликовано: 30 дек. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Критический

Описание

TVT NVMS-1000 devices allow GET /.. Directory Traversal

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tvt:nvms-1000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tvt:nvms-1000:-:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.94186
Критический

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

TVT NVMS-1000 devices allow GET /.. Directory Traversal

CVSS3: 7.5
fstec
почти 6 лет назад

Уязвимость микропрограммного обеспечения видеорегистраторов TVT NVMS-1000, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 100%
0.94186
Критический

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22
CWE-22