Неправильный контроль доступа в компоненте download_wb.cgi Weintek cMT-3072XH2 easyweb Web Version v2.1.53, OS v20231011 позволяет провести неаутентифицированную атаку с целью загрузки произвольных файлов.
Показать оригинальное описание (EN)
Incorrect access control in the component download_wb.cgi of Weintek cMT-3072XH2 easyweb Web Version v2.1.53, OS v20231011 allows unauthenticated attack to download arbitrary files.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Weintek Easyweb
cpe:2.3:a:weintek:easyweb:2.1.53:*:*:*:*:*:*:*
|
— | — |
|
Weintek Cmt-3072xh2_Firmware
cpe:2.3:o:weintek:cmt-3072xh2_firmware:20231011:*:*:*:*:*:*:*
|
— | — |
|
Weintek Cmt-3072xh2
cpe:2.3:h:weintek:cmt-3072xh2:-:*:*:*:*:*:*:*
|
— | — |