В N2W до 4.3.2 и 4.4.0 до 4.4.1 неправильная проверка параметров запроса API делает возможным удаленное выполнение кода.
Показать оригинальное описание (EN)
In N2W before 4.3.2 and 4.4.0 before 4.4.1, improper validation of API request parameters enables remote code execution.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
N2w N2w
cpe:2.3:a:n2w:n2w:*:*:*:*:*:*:*:*
|
— |
4.3.2
|