Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-26725

Опубликовано: 22 фев. 2021
Источник: nvd
CVSS3: 7.2
CVSS3: 4.9
CVSS2: 4
EPSS Низкий

Описание

Path Traversal vulnerability when changing timezone using web GUI of Nozomi Networks Guardian, CMC allows an authenticated administrator to read-protected system files. This issue affects: Nozomi Networks Guardian 20.0.7.3 version 20.0.7.3 and prior versions. Nozomi Networks CMC 20.0.7.3 version 20.0.7.3 and prior versions.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nozominetworks:central_management_control:*:*:*:*:*:*:*:*
Версия от 19.0.0 (включая) до 19.0.12 (включая)
cpe:2.3:a:nozominetworks:central_management_control:*:*:*:*:*:*:*:*
Версия от 20.0.0.0 (включая) до 20.0.7.4 (исключая)
cpe:2.3:a:nozominetworks:guardian:*:*:*:*:*:*:*:*
Версия от 19.0.0 (включая) до 19.0.12 (исключая)
cpe:2.3:a:nozominetworks:guardian:*:*:*:*:*:*:*:*
Версия от 20.0.0.0 (включая) до 20.0.7.4 (исключая)

EPSS

Процентиль: 67%
0.00528
Низкий

7.2 High

CVSS3

4.9 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-24
CWE-22

Связанные уязвимости

github
больше 3 лет назад

Path Traversal vulnerability when changing timezone using web GUI of Nozomi Networks Guardian, CMC allows an authenticated administrator to read-protected system files. This issue affects: Nozomi Networks Guardian 20.0.7.3 version 20.0.7.3 and prior versions. Nozomi Networks CMC 20.0.7.3 version 20.0.7.3 and prior versions.

EPSS

Процентиль: 67%
0.00528
Низкий

7.2 High

CVSS3

4.9 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-24
CWE-22