Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29101

Опубликовано: 05 мая 2021
Источник: nvd
CVSS3: 8.6
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

ArcGIS GeoEvent Server versions 10.8.1 and below has a read-only directory path traversal vulnerability that could allow an unauthenticated, remote attacker to perform directory traversal attacks and read arbitrary files on the system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:esri:arcgis_geoevent_server:*:*:*:*:*:*:*:*
Версия до 10.8.1 (включая)

EPSS

Процентиль: 82%
0.01645
Низкий

8.6 High

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-23
CWE-22

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

ArcGIS GeoEvent Server versions 10.8.1 and below has a read-only directory path traversal vulnerability that could allow an unauthenticated, remote attacker to perform directory traversal attacks and read arbitrary files on the system.

EPSS

Процентиль: 82%
0.01645
Низкий

8.6 High

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-23
CWE-22