Логотип exploitDog
bind:CVE-2023-40461
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-40461

Количество 3

Количество 3

nvd логотип

CVE-2023-40461

около 2 лет назад

The ACEManager component of ALEOS 4.16 and earlier allows an authenticated user with Administrator privileges to access a file upload field which does not fully validate the file name, creating a Stored Cross-Site Scripting condition.

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-78cf-35f9-pxqf

около 2 лет назад

The ACEManager component of ALEOS 4.16 and earlier allows an authenticated user with Administrator privileges to access a file upload field which does not fully validate the file name, creating a Stored Cross-Site Scripting condition.

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2023-08569

больше 2 лет назад

Уязвимость компонента ACEManager операционной системы ALEOS беспроводных маршрутизаторов Sierra Wireless MP70, RV50x, RV55, LX40, LX60 ES450, GX450, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-40461

The ACEManager component of ALEOS 4.16 and earlier allows an authenticated user with Administrator privileges to access a file upload field which does not fully validate the file name, creating a Stored Cross-Site Scripting condition.

CVSS3: 8.1
0%
Низкий
около 2 лет назад
github логотип
GHSA-78cf-35f9-pxqf

The ACEManager component of ALEOS 4.16 and earlier allows an authenticated user with Administrator privileges to access a file upload field which does not fully validate the file name, creating a Stored Cross-Site Scripting condition.

CVSS3: 8.1
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-08569

Уязвимость компонента ACEManager операционной системы ALEOS беспроводных маршрутизаторов Sierra Wireless MP70, RV50x, RV55, LX40, LX60 ES450, GX450, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 8.1
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу