Логотип exploitDog
bind:CVE-2025-40737
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-40737

Количество 3

Количество 3

nvd логотип

CVE-2025-40737

около 1 месяца назад

A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application does not properly validate file paths when extracting uploaded ZIP files. This could allow an attacker to write arbitrary files to restricted locations and potentially execute code with elevated privileges (ZDI-CAN-26571).

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-fg27-6v6q-r3w4

около 1 месяца назад

A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application does not properly validate file paths when extracting uploaded ZIP files. This could allow an attacker to write arbitrary files to restricted locations and potentially execute code with elevated privileges (ZDI-CAN-26571).

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-08984

около 1 месяца назад

Уязвимость метода unZipJarFilestoLocation системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, позволяющая нарушителю получить несанкционированный доступ на запись файлов и выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-40737

A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application does not properly validate file paths when extracting uploaded ZIP files. This could allow an attacker to write arbitrary files to restricted locations and potentially execute code with elevated privileges (ZDI-CAN-26571).

CVSS3: 8.8
0%
Низкий
около 1 месяца назад
github логотип
GHSA-fg27-6v6q-r3w4

A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application does not properly validate file paths when extracting uploaded ZIP files. This could allow an attacker to write arbitrary files to restricted locations and potentially execute code with elevated privileges (ZDI-CAN-26571).

CVSS3: 8.8
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2025-08984

Уязвимость метода unZipJarFilestoLocation системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, позволяющая нарушителю получить несанкционированный доступ на запись файлов и выполнить произвольный код

CVSS3: 8.8
0%
Низкий
около 1 месяца назад

Уязвимостей на страницу