Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-33217

Опубликовано: 07 июл. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

An issue was discovered in CommScope Ruckus IoT Controller 1.7.1.0 and earlier. The Web Application allows Arbitrary Read/Write actions by authenticated users. The API allows an HTTP POST of arbitrary content into any file on the filesystem as root.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:commscope:ruckus_iot_controller:*:*:*:*:*:*:*:*
Версия до 1.7.1.0 (включая)

EPSS

Процентиль: 74%
0.00841
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-787

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered in CommScope Ruckus IoT Controller 1.7.1.0 and earlier. The Web Application allows Arbitrary Read/Write actions by authenticated users. The API allows an HTTP POST of arbitrary content into any file on the filesystem as root.

EPSS

Процентиль: 74%
0.00841
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-787