Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-0074

Опубликовано: 27 окт. 2022
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Untrusted Search Path vulnerability in LiteSpeed Technologies OpenLiteSpeed Web Server and LiteSpeed Web Server Container allows Privilege Escalation. This affects versions from 1.6.15 before 1.7.16.1.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:litespeedtech:openlitespeed:*:*:*:*:*:*:*:*
Версия от 1.6.15 (включая) до 1.7.16.1 (исключая)

EPSS

Процентиль: 61%
0.00419
Низкий

8.8 High

CVSS3

Дефекты

CWE-426
CWE-426

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Untrusted Search Path vulnerability in LiteSpeed Technologies OpenLiteSpeed Web Server Container allows Privilege Escalation. This affects versions from 1.6.15 before 1.7.16.1.

CVSS3: 8.8
fstec
больше 3 лет назад

Уязвимость программного обеспечения серверов веб-приложений LiteSpeed и OpenLiteSpeed, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 61%
0.00419
Низкий

8.8 High

CVSS3

Дефекты

CWE-426
CWE-426