Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-35239

Опубликовано: 16 авг. 2022
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

The image file management page of SolarView Compact SV-CPT-MC310 Ver.7.23 and earlier, and SV-CPT-MC310F Ver.7.23 and earlier contains an insufficient verification vulnerability when uploading files. If this vulnerability is exploited, arbitrary PHP code may be executed if a remote authenticated attacker uploads a specially crafted PHP file.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:contec:sv-cpt-mc310f_firmware:*:*:*:*:*:*:*:*
Версия до 7.24 (исключая)
cpe:2.3:h:contec:sv-cpt-mc310f:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:contec:sv-cpt-mc310_firmware:*:*:*:*:*:*:*:*
Версия до 7.24 (исключая)
cpe:2.3:h:contec:sv-cpt-mc310:-:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00816
Низкий

8.8 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

The image file management page of SolarView Compact SV-CPT-MC310 Ver.7.23 and earlier, and SV-CPT-MC310F Ver.7.23 and earlier contains an insufficient verification vulnerability when uploading files. If this vulnerability is exploited, arbitrary PHP code may be executed if a remote authenticated attacker uploads a specially crafted PHP file.

EPSS

Процентиль: 74%
0.00816
Низкий

8.8 High

CVSS3

Дефекты

CWE-20