Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27022

Опубликовано: 02 июл. 2025
Источник: nvd
CVSS3: 7.5
CVSS3: 6.5
EPSS Низкий

Описание

A path traversal vulnerability of the WebGUI HTTP endpoint in Infinera G42 version R6.1.3 allows remote authenticated users to download all OS files via HTTP requests.

Details:

Lack or insufficient validation of user-supplied input allows authenticated users to access all files on the target machine file system that are readable to the user account used to run the httpd service.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:nokia:g42_firmware:*:*:*:*:*:*:*:*
Версия от 6.1.3 (включая) до 7.1 (исключая)
cpe:2.3:h:nokia:g42:-:*:*:*:*:*:*:*

EPSS

Процентиль: 42%
0.00518
Низкий

7.5 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
github
около 1 года назад

Path traversal in WebGUI HTTP endpoint in Infinera G42 version R6.1.3 allows remote authenticated users to download all OS files via HTTP requests. Details: Lack or insufficient validation of user-supplied input allows authenticated users to access all files on the target machine file system that are readable to the user account used to run the httpd service.

CVSS3: 7.5
fstec
около 1 года назад

Уязвимость веб-интерфейса микропрограммного обеспечения цифровых оптических сетевых систем Infinera G42, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 42%
0.00518
Низкий

7.5 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-22