Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2017-12285

CVSS СреднийEPSS Средний

Оценка EPSS

Оценка: 0.7745

CVSS 3.x

Оценка: 5.3

Источники
nvd

Уязвимость в веб-интерфейсе программного обеспечения Cisco Network Analysis Module может позволить не прошедшему проверку подлинности удаленному злоумышленнику удалять произвольные файлы из затронутой системы, также известна как Directory Traversal. Уязвимость существует из-за того, что затронутое программное обеспечение не выполняет надлежащую проверку входных данных полученных HTTP-запросов, и программное обеспечение не применяет элементы управления доступом на основе ролей (RBAC) к запрошенным HTTP-URL. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный HTTP-запрос в затронутое программное обеспечение. Успешный эксплойт может позволить злоумышленнику удалять произвольные файлы из затронутой системы. Идентификаторы ошибок Cisco: CSCvf41365.

Нажмите для просмотра деталей
Предыдущая
Страница 159 из 22836
479541 всего уязвимостей
Следующая