Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-43748

Опубликовано: 26 окт. 2022
Источник: nvd
CVSS3: 5.8
CVSS3: 7.5
EPSS Низкий

Описание

Improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability in file operation management in Synology Presto File Server before 2.1.2-1601 allows remote attackers to write arbitrary files via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:synology:presto_file_server:*:*:*:*:*:*:*:*
Версия до 2.1.2-1601 (исключая)

EPSS

Процентиль: 46%
0.00232
Низкий

5.8 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Improper limitation of a pathname to a restricted directory ('Path Traversal') vulnerability in file operation management in Synology Presto File Server before 2.1.2-1601 allows remote attackers to write arbitrary files via unspecified vectors.

EPSS

Процентиль: 46%
0.00232
Низкий

5.8 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-22