Логотип exploitDog
bind:CVE-2021-20125
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-20125

Количество 3

Количество 3

nvd логотип

CVE-2021-20125

больше 4 лет назад

An arbitrary file upload and directory traversal vulnerability exists in the file upload functionality of DownloadFileServlet in Draytek VigorConnect 1.6.0-B3. An unauthenticated attacker could leverage this vulnerability to upload files to any location on the target operating system with root privileges.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-j2q4-4x34-58rx

больше 3 лет назад

An arbitrary file upload and directory traversal vulnerability exists in the file upload functionality of DownloadFileServlet in Draytek VigorConnect 1.6.0-B3. An unauthenticated attacker could leverage this vulnerability to upload files to any location on the target operating system with root privileges.

EPSS: Низкий
fstec логотип

BDU:2024-11436

больше 4 лет назад

Уязвимость функции DownloadFileServlet программного обеспечения для мониторинга, управления и настройки точек доступа VigorAP и коммутаторов VigorSwitches в локальной сети DrayTek VigorConnect, позволяющая нарушителю загружать произвольные файлы с привилегиями root

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-20125

An arbitrary file upload and directory traversal vulnerability exists in the file upload functionality of DownloadFileServlet in Draytek VigorConnect 1.6.0-B3. An unauthenticated attacker could leverage this vulnerability to upload files to any location on the target operating system with root privileges.

CVSS3: 9.8
3%
Низкий
больше 4 лет назад
github логотип
GHSA-j2q4-4x34-58rx

An arbitrary file upload and directory traversal vulnerability exists in the file upload functionality of DownloadFileServlet in Draytek VigorConnect 1.6.0-B3. An unauthenticated attacker could leverage this vulnerability to upload files to any location on the target operating system with root privileges.

3%
Низкий
больше 3 лет назад
fstec логотип
BDU:2024-11436

Уязвимость функции DownloadFileServlet программного обеспечения для мониторинга, управления и настройки точек доступа VigorAP и коммутаторов VigorSwitches в локальной сети DrayTek VigorConnect, позволяющая нарушителю загружать произвольные файлы с привилегиями root

CVSS3: 9.8
3%
Низкий
больше 4 лет назад

Уязвимостей на страницу