CVE-2015-7254
50Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actepss 28%
da publicação à arma1133 dias
Publicada no NVD7 de nov.
1ª PoC+1133d
VulnCheck+2258d
probabilidade de exploração
28%top 2% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
Directory traversal vulnerability on Huawei HG532e, HG532n, and HG532s devices allows remote attackers to read arbitrary files via a .. (dot dot) in an icon/ URI.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/45991/não verificadoexploitdbwww.exploit-db.com/exploits/45991não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://github.com/0xAdrian/scripts/blob/master/2015_7254_exploit.pyhttps://www.exploit-db.com/exploits/45991/http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-462908.htmhttp://www.huawei.com/en/psirt/security-advisories/hw-462908http://www.kb.cert.org/vuls/id/438928http://www.securityfocus.com/bid/77506