Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28382

Опубликовано: 26 мая 2023
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

Directory traversal vulnerability in ESS REC Agent Server Edition series allows an authenticated attacker to view or alter an arbitrary file on the server. Affected products and versions are as follows: ESS REC Agent Server Edition for Linux V1.0.0 to V1.4.3, ESS REC Agent Server Edition for Solaris V1.1.0 to V1.4.0, ESS REC Agent Server Edition for HP-UX V1.1.0 to V1.4.0, and ESS REC Agent Server Edition for AIX V1.2.0 to V1.4.1

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:et-x:ess_rec:*:*:*:*:server:linux:*:*
Версия от 1.0.0 (включая) до 1.4.3 (включая)
cpe:2.3:a:et-x:ess_rec:*:*:*:*:server:hp-ux:*:*
Версия от 1.1.0 (включая) до 1.4.0 (включая)
cpe:2.3:a:et-x:ess_rec:*:*:*:*:server:solaris:*:*
Версия от 1.1.0 (включая) до 1.4.0 (включая)
cpe:2.3:a:et-x:ess_rec:*:*:*:*:server:aix:*:*
Версия от 1.2.0 (включая) до 1.4.1 (включая)

EPSS

Процентиль: 62%
0.0043
Низкий

8.1 High

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 8.1
github
больше 2 лет назад

Directory traversal vulnerability in ESS REC Agent Server Edition series allows an authenticated attacker to view or alter an arbitrary file on the server. Affected products and versions are as follows: ESS REC Agent Server Edition for Linux V1.0.0 to V1.4.3, ESS REC Agent Server Edition for Solaris V1.1.0 to V1.4.0, ESS REC Agent Server Edition for HP-UX V1.1.0 to V1.4.0, and ESS REC Agent Server Edition for AIX V1.2.0 to V1.4.1

EPSS

Процентиль: 62%
0.0043
Низкий

8.1 High

CVSS3

Дефекты

CWE-22
CWE-22