Описание
Inappropriate file type control in Zscaler Proxy versions 3.6.1.25 and prior allows local attackers to bypass file download/upload restrictions.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.6.1.25 (включая)
cpe:2.3:a:zscaler:zscaler_proxy:*:*:*:*:*:windows:*:*
EPSS
Процентиль: 31%
0.0012
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-552
Связанные уязвимости
CVSS3: 5.5
github
больше 2 лет назад
Inappropriate file type control in Zscaler Proxy versions 3.6.1.25 and prior allows local attackers to bypass file download/upload restrictions.
CVSS3: 5.3
fstec
больше 3 лет назад
Уязвимость прокси-сервера программного средства Zscaler Client Connector, позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии
EPSS
Процентиль: 31%
0.0012
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-552