Описание
Incorrect access control in firmware upgrade function of web interface in Aten PE6208 2.3.228 and 2.4.232 allows remote authenticated users to submit a firmware image via HTTP POST requests. This may result in DoS or remote code execution.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.3.228 (включая) до 2.4.239 (исключая)
Одновременно
cpe:2.3:o:aten:pe6208_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:aten:pe6208:-:*:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.01111
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-284
EPSS
Процентиль: 78%
0.01111
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-284