Логотип exploitDog
bind:CVE-2025-40738
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-40738

Количество 3

Количество 3

nvd логотип

CVE-2025-40738

около 1 месяца назад

A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application does not properly validate file paths when extracting uploaded ZIP files. This could allow an attacker to write arbitrary files to restricted locations and potentially execute code with elevated privileges (ZDI-CAN-26572).

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-fq7w-h2xr-rr5c

около 1 месяца назад

A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application does not properly validate file paths when extracting uploaded ZIP files. This could allow an attacker to write arbitrary files to restricted locations and potentially execute code with elevated privileges (ZDI-CAN-26572).

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2025-08985

около 1 месяца назад

Уязвимость метода uploadFWBinary системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, позволяющая нарушителю получить несанкционированный доступ на запись файлов и выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-40738

A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application does not properly validate file paths when extracting uploaded ZIP files. This could allow an attacker to write arbitrary files to restricted locations and potentially execute code with elevated privileges (ZDI-CAN-26572).

CVSS3: 8.8
0%
Низкий
около 1 месяца назад
github логотип
GHSA-fq7w-h2xr-rr5c

A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application does not properly validate file paths when extracting uploaded ZIP files. This could allow an attacker to write arbitrary files to restricted locations and potentially execute code with elevated privileges (ZDI-CAN-26572).

CVSS3: 8.8
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2025-08985

Уязвимость метода uploadFWBinary системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, позволяющая нарушителю получить несанкционированный доступ на запись файлов и выполнить произвольный код

CVSS3: 8.8
0%
Низкий
около 1 месяца назад

Уязвимостей на страницу