Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23241

Опубликовано: 07 янв. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Средний

Описание

MERCUSYS Mercury X18G 1.0.5 devices allow Directory Traversal via ../ in conjunction with a loginLess or login.htm URI (for authentication bypass) to the web server, as demonstrated by the /loginLess/../../etc/passwd URI.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:mercusys:mercury_x18g_firmware:1.0.5:*:*:*:*:*:*:*
cpe:2.3:h:mercusys:mercury_x18g:-:*:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.5789
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

MERCUSYS Mercury X18G 1.0.5 devices allow Directory Traversal via ../ in conjunction with a loginLess or login.htm URI (for authentication bypass) to the web server, as demonstrated by the /loginLess/../../etc/passwd URI.

EPSS

Процентиль: 98%
0.5789
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-22