Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29596

Опубликовано: 11 мая 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

MicroStrategy Enterprise Manager 2022 allows authentication bypass by triggering a login failure and then entering the Uid=/../../../../../../../../../../../windows/win.ini%00.jpg&Pwd=any_password&ConnMode=1&3054=Login substring for directory traversal.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microstrategy:enterprise_manager:2022:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01268
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

MicroStrategy Enterprise Manager 2022 allows authentication bypass by triggering a login failure and then entering the Uid=/../../../../../../../../../../../windows/win.ini%00.jpg&Pwd=_any_password_&ConnMode=1&3054=Login substring for directory traversal.

EPSS

Процентиль: 79%
0.01268
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22