Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-39033

Опубликовано: 28 сент. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Smart eVision’s file acquisition function has a path traversal vulnerability due to insufficient filtering for special characters in the URL parameter. An unauthenticated remote attacker can exploit this vulnerability to bypass authentication, access restricted paths to download and delete arbitrary system files to disrupt service.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lcnet:smart_evision:2022.02.21:*:*:*:*:*:*:*

EPSS

Процентиль: 81%
0.01468
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Smart eVision’s file acquisition function has a path traversal vulnerability due to insufficient filtering for special characters in the URL parameter. An unauthenticated remote attacker can exploit this vulnerability to bypass authentication, access restricted paths to download and delete arbitrary system files to disrupt service.

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость функции сбора файлов платформы бизнес-аналитики Smart eVision, позволяющая нарушителю обойти ограничения безопасности и получить доступ на чтение, изменение или удаление данных

EPSS

Процентиль: 81%
0.01468
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22
CWE-22