Не прошедший проверку подлинности удаленный злоумышленник, который обманом заставляет пользователя загрузить измененный HTML-файл, может получить доступ к конфиденциальной информации на устройстве. Это результат неправильного назначения разрешений веб-серверу.
Показать оригинальное описание (EN)
An unauthenticated remote attacker who tricks a user to upload a manipulated HTML file can get access to sensitive information on the device. This is a result of incorrect permission assignment for the web server.
Характеристики атаки
Последствия
Строка CVSS v3.1