漏洞标题
嵌入式网络服务器中存在组合路径遍历和并发执行漏洞
漏洞描述信息
该漏洞可被攻击者利用,以非特权用户的身份执行任意代码和/或修改文件系统中任何数据的内容。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
特权管理不恰当
漏洞标题
Combination Path Traversal and Concurrent Execution vulnerability exists within the embedded web server
漏洞描述信息
The vulnerability can be leveraged by an attacker to execute arbitrary code as an unprivileged user and/or modify the contents of any data on the filesystem.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
漏洞类别
对路径名的限制不恰当(路径遍历)