Логотип exploitDog
bind:CVE-2022-39033
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-39033

Количество 3

Количество 3

nvd логотип

CVE-2022-39033

больше 3 лет назад

Smart eVision’s file acquisition function has a path traversal vulnerability due to insufficient filtering for special characters in the URL parameter. An unauthenticated remote attacker can exploit this vulnerability to bypass authentication, access restricted paths to download and delete arbitrary system files to disrupt service.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-gxf3-5gjm-vcfh

больше 3 лет назад

Smart eVision’s file acquisition function has a path traversal vulnerability due to insufficient filtering for special characters in the URL parameter. An unauthenticated remote attacker can exploit this vulnerability to bypass authentication, access restricted paths to download and delete arbitrary system files to disrupt service.

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2022-06132

больше 3 лет назад

Уязвимость функции сбора файлов платформы бизнес-аналитики Smart eVision, позволяющая нарушителю обойти ограничения безопасности и получить доступ на чтение, изменение или удаление данных

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-39033

Smart eVision’s file acquisition function has a path traversal vulnerability due to insufficient filtering for special characters in the URL parameter. An unauthenticated remote attacker can exploit this vulnerability to bypass authentication, access restricted paths to download and delete arbitrary system files to disrupt service.

CVSS3: 9.8
1%
Низкий
больше 3 лет назад
github логотип
GHSA-gxf3-5gjm-vcfh

Smart eVision’s file acquisition function has a path traversal vulnerability due to insufficient filtering for special characters in the URL parameter. An unauthenticated remote attacker can exploit this vulnerability to bypass authentication, access restricted paths to download and delete arbitrary system files to disrupt service.

CVSS3: 9.8
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-06132

Уязвимость функции сбора файлов платформы бизнес-аналитики Smart eVision, позволяющая нарушителю обойти ограничения безопасности и получить доступ на чтение, изменение или удаление данных

CVSS3: 9.8
1%
Низкий
больше 3 лет назад

Уязвимостей на страницу