Описание
In Extreme XOS through 22.6.1.4, a read-only user can escalate privileges to root via a crafted HTTP POST request to the python method of the Machine-to-Machine Interface (MMI).
Ссылки
- Vendor Advisory
- ExploitThird Party Advisory
- Vendor Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 22.7 (исключая)
cpe:2.3:o:extremenetworks:extremexos:*:*:*:*:*:*:*:*
EPSS
Процентиль: 52%
0.00291
Низкий
8.6 High
CVSS3
Дефекты
CWE-266
Связанные уязвимости
CVSS3: 8.6
github
почти 2 года назад
In Extreme XOS through 22.6.1.4, a read-only user can escalate privileges to root via a crafted HTTP POST request to the python method of the Machine-to-Machine Interface (MMI).
EPSS
Процентиль: 52%
0.00291
Низкий
8.6 High
CVSS3
Дефекты
CWE-266