← volver
CVE-2021-39369

CVE-2021-39369

CVSS 6.5 MEDIUMEPSS 0.9%CWE-22
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.5EPSS 0.9%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
26 dic 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
In Philips (formerly Carestream) Vue MyVue PACS through 12.2.x.x, the VideoStream function allows Path Traversal by authenticated users to access files stored outside of the web root.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Productos afectados
n/a · n/a