Логотип exploitDog
bind:CVE-2025-40738
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-40738

Количество 3

Количество 3

nvd логотип

CVE-2025-40738

7 месяцев назад

A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application does not properly validate file paths when extracting uploaded ZIP files. This could allow an attacker to write arbitrary files to restricted locations and potentially execute code with elevated privileges (ZDI-CAN-26572).

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-fq7w-h2xr-rr5c

7 месяцев назад

A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application does not properly validate file paths when extracting uploaded ZIP files. This could allow an attacker to write arbitrary files to restricted locations and potentially execute code with elevated privileges (ZDI-CAN-26572).

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-08985

7 месяцев назад

Уязвимость метода uploadFWBinary системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, позволяющая нарушителю получить несанкционированный доступ на запись файлов и выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-40738

A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application does not properly validate file paths when extracting uploaded ZIP files. This could allow an attacker to write arbitrary files to restricted locations and potentially execute code with elevated privileges (ZDI-CAN-26572).

CVSS3: 8.8
0%
Низкий
7 месяцев назад
github логотип
GHSA-fq7w-h2xr-rr5c

A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application does not properly validate file paths when extracting uploaded ZIP files. This could allow an attacker to write arbitrary files to restricted locations and potentially execute code with elevated privileges (ZDI-CAN-26572).

CVSS3: 8.8
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2025-08985

Уязвимость метода uploadFWBinary системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, позволяющая нарушителю получить несанкционированный доступ на запись файлов и выполнить произвольный код

CVSS3: 8.8
0%
Низкий
7 месяцев назад

Уязвимостей на страницу