Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-38611

Опубликовано: 24 авг. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

A command-injection vulnerability in the Image Upload function of the NASCENT RemKon Device Manager 4.0.0.0 allows attackers to execute arbitrary commands, as root, via shell metacharacters in the filename parameter to assets/index.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nascent:remkon_device_manager:4.0.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 88%
0.03684
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-77

Связанные уязвимости

github
больше 3 лет назад

A command-injection vulnerability in the Image Upload function of the NASCENT RemKon Device Manager 4.0.0.0 allows attackers to execute arbitrary commands, as root, via shell metacharacters in the filename parameter to assets/index.php.

EPSS

Процентиль: 88%
0.03684
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-77