PT-2021-18648 · Jun He Technology+1 · Quan-Fang-Wei-Tong-Xun System+1

Publicado

2021-05-07

·

Atualizado

2021-05-18

·

CVE-2021-30173

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
sistema de comunicação omnidirecional (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor remoto autenticado injete um caminho absoluto no parâmetro Url, possibilitando o acesso a arquivos arbitrários. Isso está relacionado a uma vulnerabilidade de inclusão de arquivo local.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-30173

Produtos afetados

Quan-Fang-Wei-Tong-Xun System
Omnidirectional Communication System