Логотип exploitDog
bind:CVE-2025-40737
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-40737

Количество 3

Количество 3

nvd логотип

CVE-2025-40737

7 месяцев назад

A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application does not properly validate file paths when extracting uploaded ZIP files. This could allow an attacker to write arbitrary files to restricted locations and potentially execute code with elevated privileges (ZDI-CAN-26571).

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-fg27-6v6q-r3w4

7 месяцев назад

A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application does not properly validate file paths when extracting uploaded ZIP files. This could allow an attacker to write arbitrary files to restricted locations and potentially execute code with elevated privileges (ZDI-CAN-26571).

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-08984

7 месяцев назад

Уязвимость метода unZipJarFilestoLocation системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, позволяющая нарушителю получить несанкционированный доступ на запись файлов и выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-40737

A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application does not properly validate file paths when extracting uploaded ZIP files. This could allow an attacker to write arbitrary files to restricted locations and potentially execute code with elevated privileges (ZDI-CAN-26571).

CVSS3: 8.8
0%
Низкий
7 месяцев назад
github логотип
GHSA-fg27-6v6q-r3w4

A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application does not properly validate file paths when extracting uploaded ZIP files. This could allow an attacker to write arbitrary files to restricted locations and potentially execute code with elevated privileges (ZDI-CAN-26571).

CVSS3: 8.8
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2025-08984

Уязвимость метода unZipJarFilestoLocation системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, позволяющая нарушителю получить несанкционированный доступ на запись файлов и выполнить произвольный код

CVSS3: 8.8
0%
Низкий
7 месяцев назад

Уязвимостей на страницу