Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-45686

Опубликовано: 16 окт. 2023
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

Insufficient path validation when writing a file via WebDAV in South River Technologies' Titan MFT and Titan SFTP servers on Linux allows an authenticated attacker to write a file to any location on the filesystem via path traversal

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:southrivertech:titan_mfp_server:*:*:*:*:*:linux:*:*
Версия до 2.0.18 (исключая)

EPSS

Процентиль: 64%
0.0046
Низкий

7.2 High

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 7.2
github
больше 2 лет назад

Insufficient path validation when writing a file via WebDAV in South River Technologies' Titan MFT and Titan SFTP servers on Linux allows an authenticated attacker to write a file to any location on the filesystem via path traversal

EPSS

Процентиль: 64%
0.0046
Низкий

7.2 High

CVSS3

Дефекты

CWE-22
CWE-22