Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-49960

Опубликовано: 26 фев. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

In Indo-Sol PROFINET-INspektor NT through 2.4.0, a path traversal vulnerability in the httpuploadd service of the firmware allows remote attackers to write to arbitrary files via a crafted filename parameter in requests to the /upload endpoint.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:indu-sol:profinet-inspektor_nt_firmware:*:*:*:*:*:*:*:*
Версия до 2.4.0 (включая)
cpe:2.3:h:indu-sol:profinet-inspektor_nt:-:*:*:*:*:*:*:*

EPSS

Процентиль: 49%
0.00255
Низкий

7.5 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
github
почти 2 года назад

In Indo-Sol PROFINET-INspektor NT through 2.4.0, a path traversal vulnerability in the httpuploadd service of the firmware allows remote attackers to write to arbitrary files via a crafted filename parameter in requests to the /upload endpoint.

EPSS

Процентиль: 49%
0.00255
Низкий

7.5 High

CVSS3

Дефекты

CWE-22