CVE-2021-40661

Оценки

EPSS

0.870высокий87.0%
0%20%40%60%80%100%

Процентиль: 87.0%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Описание

Удаленная неаутентифицированная уязвимость обхода каталогов была выявлена в веб-интерфейсе, используемом IND780 Advanced Weighing Terminals Build 8.0.07 March 19, 2018 (SS Label ‘IND780_8.0.07’), Version 7.2.10 June 18, 2012 (SS Label ‘IND780_7.2.10’). Можно было перемещаться по папкам уязвимого хоста, указав путь обхода в параметре ‘webpage’ в AutoCE.ini. Это могло позволить удаленному неаутентифицированному злоумышленнику получить доступ к дополнительным файлам в уязвимой системе. Это также могло позволить злоумышленнику выполнить дальнейший перебор уязвимого хоста для определения версий используемых систем, чтобы запустить дальнейшие атаки в будущем.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-22

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: ind780_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:mt:ind780_firmware:7.2.10:*:*:*:*:*:*:*",          "vulnerable": true        },        {          "cpe23uri"...

Источник: nvd

Конец списка