Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12251

Опубликовано: 29 апр. 2020
Источник: nvd
CVSS3: 2.2
CVSS2: 3.5
EPSS Низкий

Описание

An issue was discovered in Gigamon GigaVUE 5.5.01.11. The upload functionality allows an authenticated user to change the filename value (in the POST method) from the original filename to achieve directory traversal via a ../ sequence and, for example, obtain a complete directory listing of the machine.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gigamon:gigavue:*:*:*:*:*:*:*:*
Версия от 5.4 (включая) до 5.4.04 (исключая)
cpe:2.3:a:gigamon:gigavue:*:*:*:*:*:*:*:*
Версия от 5.5 (включая) до 5.5.02 (исключая)
cpe:2.3:a:gigamon:gigavue:*:*:*:*:*:*:*:*
Версия от 5.6 (включая) до 5.6.02 (исключая)
cpe:2.3:a:gigamon:gigavue:*:*:*:*:*:*:*:*
Версия от 5.7 (включая) до 5.7.04 (исключая)
cpe:2.3:a:gigamon:gigavue:*:*:*:*:*:*:*:*
Версия от 5.8 (включая) до 5.8.02 (исключая)
cpe:2.3:a:gigamon:gigavue:*:*:*:*:*:*:*:*
Версия от 5.9 (включая) до 5.9.00.04 (исключая)

EPSS

Процентиль: 74%
0.00814
Низкий

2.2 Low

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered in Gigamon GigaVUE 5.5.01.11. The upload functionality allows an authenticated user to change the filename value (in the POST method) from the original filename to achieve directory traversal via a ../ sequence and, for example, obtain a complete directory listing of the machine.

EPSS

Процентиль: 74%
0.00814
Низкий

2.2 Low

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-22