Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2017-12285

CVSS СреднийEPSS Средний

Оценка EPSS

Оценка: 0.7745

CVSS 3.x

Оценка: 5.3

Источники
nvd

Уязвимость в веб-интерфейсе программного обеспечения Cisco Network Analysis Module может позволить не прошедшему проверку подлинности удаленному злоумышленнику удалять произвольные файлы из затронутой системы, также известна как Directory Traversal. Уязвимость существует из-за того, что затронутое программное обеспечение не выполняет надлежащую проверку входных данных полученных HTTP-запросов, и программное обеспечение не применяет элементы управления доступом на основе ролей (RBAC) к запрошенным HTTP-URL. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный HTTP-запрос в затронутое программное обеспечение. Успешный эксплойт может позволить злоумышленнику удалять произвольные файлы из затронутой системы. Идентификаторы ошибок Cisco: CSCvf41365.

Нажмите для просмотра деталей

CVE-2013-10069

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.7742

CVSS 4.0

Оценка: 10.0

Источники
nvd

Веб-интерфейс нескольких маршрутизаторов D-Link, включая DIR-600 rev B (≤2.14b01) и DIR-300 rev B (≤2.13), содержит уязвимость типа OS command injection в файле command.php, который некорректно обрабатывает POST-параметр cmd. Злоумышленник может воспользоваться этой уязвимостью без аутентификации, чтобы запустить службу Telnet на указанном порту и получить интерактивный доступ к оболочке с правами root [1]. Уязвимость была обнаружена Михаэлем Месснером. Подробности об уязвимости и способах её эксплуатации можно найти в различных источниках, включая Exploit Database [2] и другие специализированные ресурсы [3][4]. Источники: - [1] https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/auxiliary/admin/http/dlink_dir_300_600_exec_noauth.rb - [2] https://www.exploit-db.com/exploits/24453 - [3] https://web.archive.org/web/20150428184723/http://www.s3cur1ty.de/m1adv2013-003 - [4] https://www.vulncheck.com/advisories/dlink-devices-unauth-rce

Нажмите для просмотра деталей
Предыдущая
Страница 156 из 21448
450397 всего уязвимостей
Следующая