Описание
StoneFly Storage Concentrator (SC and SCVM) before 8.0.4.26 allows Directory Traversal by authenticated users. Using a crafted path parameter with the Online Help facility can expose sensitive system information.
Ссылки
- Product
- Vendor Advisory
- Product
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 8.0.4.26 (исключая)
cpe:2.3:a:stonefly:storage_concentrator:*:*:*:*:*:*:*:*
EPSS
Процентиль: 82%
0.01745
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
CWE-22
Связанные уязвимости
CVSS3: 6.5
github
больше 1 года назад
StoneFly Storage Concentrator (SC and SCVM) before 8.0.4.26 allows Directory Traversal by authenticated users. Using a crafted path parameter with the Online Help facility can expose sensitive system information.
EPSS
Процентиль: 82%
0.01745
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
CWE-22