Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-46747

Опубликовано: 09 июн. 2026
Источник: nvd
CVSS3: 4.3
CVSS3: 5.3
EPSS Низкий

Описание

A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Update 6). The affected application does not properly sanitize path input in the GET /api/sftp/uploadFiles endpoint used for directory listing. This allows path traversal through crafted input, enabling access to unintended file system locations.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:siemens:sinec_ins:*:-:*:*:*:*:*:*
Версия до 1.0 (включая)
cpe:2.3:a:siemens:sinec_ins:1.0:sp1:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp2:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_1:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_2:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_3:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_4:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_5:*:*:*:*:*:*

EPSS

Процентиль: 16%
0.00242
Низкий

4.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-26

Связанные уязвимости

CVSS3: 4.3
github
около 2 месяцев назад

A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Update 6). The affected application does not properly sanitize path input in the `GET /api/sftp/uploadFiles` endpoint used for directory listing. This allows path traversal through crafted input, enabling access to unintended file system locations.

CVSS3: 4.3
fstec
около 2 месяцев назад

Уязвимость программного обеспечения для управления сетевой инфраструктурой SINEC INS, связанная с недостатками проверки имени пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 16%
0.00242
Низкий

4.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-26