Логотип exploitDog
bind:CVE-2022-50932
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-50932

Количество 3

Количество 3

nvd логотип

CVE-2022-50932

23 дня назад

Kyocera Command Center RX ECOSYS M2035dn contains a directory traversal vulnerability that allows unauthenticated attackers to read sensitive system files by manipulating file paths under the /js/ path. Attackers can exploit the issue by sending requests like /js/../../../../.../etc/passwd%00.jpg (null-byte appended traversal) to access critical files such as /etc/passwd and /etc/shadow.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-c2fp-7r5m-8697

23 дня назад

Kyocera Command Center RX ECOSYS M2035dn contains a directory traversal vulnerability that allows unauthenticated attackers to read sensitive system files by manipulating file paths under the /js/ path. Attackers can exploit the issue by sending requests like /js/../../../../.../etc/passwd%00.jpg (null-byte appended traversal) to access critical files such as /etc/passwd and /etc/shadow.

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-00530

24 дня назад

Уязвимость встроенного веб-сервера для устройств Kyocera Command Center RX, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-50932

Kyocera Command Center RX ECOSYS M2035dn contains a directory traversal vulnerability that allows unauthenticated attackers to read sensitive system files by manipulating file paths under the /js/ path. Attackers can exploit the issue by sending requests like /js/../../../../.../etc/passwd%00.jpg (null-byte appended traversal) to access critical files such as /etc/passwd and /etc/shadow.

CVSS3: 7.5
0%
Низкий
23 дня назад
github логотип
GHSA-c2fp-7r5m-8697

Kyocera Command Center RX ECOSYS M2035dn contains a directory traversal vulnerability that allows unauthenticated attackers to read sensitive system files by manipulating file paths under the /js/ path. Attackers can exploit the issue by sending requests like /js/../../../../.../etc/passwd%00.jpg (null-byte appended traversal) to access critical files such as /etc/passwd and /etc/shadow.

CVSS3: 7.5
0%
Низкий
23 дня назад
fstec логотип
BDU:2026-00530

Уязвимость встроенного веб-сервера для устройств Kyocera Command Center RX, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
24 дня назад

Уязвимостей на страницу