Логотип exploitDog
bind:CVE-2015-5473
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2015-5473

Количество 8

Количество 8

nvd логотип

CVE-2015-5473

больше 8 лет назад

Multiple directory traversal vulnerabilities in Samsung SyncThru 6 before 1.0 allow remote attackers to delete arbitrary files via unspecified parameters to (1) upload/updateDriver or (2) upload/addDriver or to execute arbitrary code with SYSTEM privileges via unspecified parameters to (3) uploadCloning.html, (4) fileupload.html, (5) uploadFirmware.html, or (6) upload/driver.

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-gw89-6xrw-4crf

больше 3 лет назад

Multiple directory traversal vulnerabilities in Samsung SyncThru 6 before 1.0 allow remote attackers to delete arbitrary files via unspecified parameters to (1) upload/updateDriver or (2) upload/addDriver or to execute arbitrary code with SYSTEM privileges via unspecified parameters to (3) uploadCloning.html, (4) fileupload.html, (5) uploadFirmware.html, or (6) upload/driver.

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2017-01857

больше 10 лет назад

Уязвимость сервлета AddDriverFileServlet веб-приложения, предназначенного для управления и наблюдения за устройствами печати и обработки изображений, SyncThru 6, позволяющая нарушителю удалить любой файл

CVSS2: 7.8
EPSS: Средний
fstec логотип

BDU:2017-01856

больше 10 лет назад

Уязвимость сервлета DriverFileUploadServlet веб-приложения, предназначенного для управления и наблюдения за устройствами печати и обработки изображений, SyncThru 6, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя

CVSS2: 7.5
EPSS: Средний
fstec логотип

BDU:2017-01855

больше 10 лет назад

Уязвимость сервлета FileUploadController веб-приложения, предназначенного для управления и наблюдения за устройствами печати и обработки изображений, SyncThru 6, позволяющая нарушителю выполнить произвольный код с системными привилегиями

CVSS2: 10
EPSS: Средний
fstec логотип

BDU:2017-01854

больше 10 лет назад

Уязвимость сервлета FileUploadController веб-приложения, предназначенного для управления и наблюдения за устройствами печати и обработки изображений, SyncThru 6, позволяющая нарушителю выполнить произвольный код с системными привилегиями

CVSS2: 10
EPSS: Средний
fstec логотип

BDU:2017-01853

больше 10 лет назад

Уязвимость сервлета FileUploadController веб-приложения, предназначенного для управления и наблюдения за устройствами печати и обработки изображений, SyncThru 6, позволяющая нарушителю выполнить произвольный код с системными привилегиями

CVSS2: 10
EPSS: Средний
fstec логотип

BDU:2017-01852

больше 10 лет назад

Уязвимость сервлета DriverFileUploadServlet веб-приложения, предназначенного для управления и наблюдения за устройствами печати и обработки изображений, SyncThru 6, позволяющая нарушителю удалить любой файл

CVSS2: 7.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2015-5473

Multiple directory traversal vulnerabilities in Samsung SyncThru 6 before 1.0 allow remote attackers to delete arbitrary files via unspecified parameters to (1) upload/updateDriver or (2) upload/addDriver or to execute arbitrary code with SYSTEM privileges via unspecified parameters to (3) uploadCloning.html, (4) fileupload.html, (5) uploadFirmware.html, or (6) upload/driver.

CVSS3: 9.8
47%
Средний
больше 8 лет назад
github логотип
GHSA-gw89-6xrw-4crf

Multiple directory traversal vulnerabilities in Samsung SyncThru 6 before 1.0 allow remote attackers to delete arbitrary files via unspecified parameters to (1) upload/updateDriver or (2) upload/addDriver or to execute arbitrary code with SYSTEM privileges via unspecified parameters to (3) uploadCloning.html, (4) fileupload.html, (5) uploadFirmware.html, or (6) upload/driver.

CVSS3: 9.8
47%
Средний
больше 3 лет назад
fstec логотип
BDU:2017-01857

Уязвимость сервлета AddDriverFileServlet веб-приложения, предназначенного для управления и наблюдения за устройствами печати и обработки изображений, SyncThru 6, позволяющая нарушителю удалить любой файл

CVSS2: 7.8
47%
Средний
больше 10 лет назад
fstec логотип
BDU:2017-01856

Уязвимость сервлета DriverFileUploadServlet веб-приложения, предназначенного для управления и наблюдения за устройствами печати и обработки изображений, SyncThru 6, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя

CVSS2: 7.5
47%
Средний
больше 10 лет назад
fstec логотип
BDU:2017-01855

Уязвимость сервлета FileUploadController веб-приложения, предназначенного для управления и наблюдения за устройствами печати и обработки изображений, SyncThru 6, позволяющая нарушителю выполнить произвольный код с системными привилегиями

CVSS2: 10
47%
Средний
больше 10 лет назад
fstec логотип
BDU:2017-01854

Уязвимость сервлета FileUploadController веб-приложения, предназначенного для управления и наблюдения за устройствами печати и обработки изображений, SyncThru 6, позволяющая нарушителю выполнить произвольный код с системными привилегиями

CVSS2: 10
47%
Средний
больше 10 лет назад
fstec логотип
BDU:2017-01853

Уязвимость сервлета FileUploadController веб-приложения, предназначенного для управления и наблюдения за устройствами печати и обработки изображений, SyncThru 6, позволяющая нарушителю выполнить произвольный код с системными привилегиями

CVSS2: 10
47%
Средний
больше 10 лет назад
fstec логотип
BDU:2017-01852

Уязвимость сервлета DriverFileUploadServlet веб-приложения, предназначенного для управления и наблюдения за устройствами печати и обработки изображений, SyncThru 6, позволяющая нарушителю удалить любой файл

CVSS2: 7.8
47%
Средний
больше 10 лет назад

Уязвимостей на страницу