CVE-2015-7254
50Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actepss 28%
de la publicación al arma1133 días
Publicada en NVD7 nov
1ª PoC+1133d
VulnCheck+2258d
probabilidad de explotación
28%top 2% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
Directory traversal vulnerability on Huawei HG532e, HG532n, and HG532s devices allows remote attackers to read arbitrary files via a .. (dot dot) in an icon/ URI.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/45991/no verificadoexploitdbwww.exploit-db.com/exploits/45991no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://github.com/0xAdrian/scripts/blob/master/2015_7254_exploit.pyhttps://www.exploit-db.com/exploits/45991/http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-462908.htmhttp://www.huawei.com/en/psirt/security-advisories/hw-462908http://www.kb.cert.org/vuls/id/438928http://www.securityfocus.com/bid/77506