Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-31947

Опубликовано: 12 июл. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

StoneFly Storage Concentrator (SC and SCVM) before 8.0.4.26 allows Directory Traversal by authenticated users. Using a crafted path parameter with the Online Help facility can expose sensitive system information.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:stonefly:storage_concentrator:*:*:*:*:*:*:*:*
Версия до 8.0.4.26 (исключая)

EPSS

Процентиль: 82%
0.01745
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 6.5
github
больше 1 года назад

StoneFly Storage Concentrator (SC and SCVM) before 8.0.4.26 allows Directory Traversal by authenticated users. Using a crafted path parameter with the Online Help facility can expose sensitive system information.

EPSS

Процентиль: 82%
0.01745
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22
CWE-22