Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-3387

Опубликовано: 27 окт. 2022
Источник: nvd
CVSS3: 6.5
CVSS3: 5.3
EPSS Низкий

Описание

Advantech R-SeeNet Versions 2.4.19 and prior are vulnerable to path traversal attacks. An unauthorized attacker could remotely exploit vulnerable PHP code to delete .PDF files.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:advantech:r-seenet:*:*:*:*:*:*:*:*
Версия до 2.4.19 (включая)

EPSS

Процентиль: 67%
0.00545
Низкий

6.5 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

Advantech R-SeeNet Versions 2.4.19 and prior are vulnerable to path traversal attacks. An unauthorized attacker could remotely exploit vulnerable PHP code to delete .PDF files.

CVSS3: 6.5
fstec
больше 3 лет назад

Уязвимость микропрограммного обеспечения маршрутизаторов Advantech R-SeeNet, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю произвести удаление произвольных файлов

EPSS

Процентиль: 67%
0.00545
Низкий

6.5 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-22
CWE-22