Ad

CVE-2026-75169

HIGH CVSS 3.1: 8,8 EPSS 0.49%
Обновлено 9 сентября 2026
An
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-434 (Неограниченная загрузка файлов)
Поставщик An
Публичный эксплойт Нет

Уязвимость загрузки произвольных файлов в /cgi-bin/ugwupload.cgi прошивки шлюза MBS-Solutions X-Serie V6_00_05 позволяет удаленному аутентифицированному пользователю с ролью администратора загружать файлы с произвольным содержимым по жестко закодированным путям.

Показать оригинальное описание (EN)

An arbitrary file upload vulnerability in /cgi-bin/ugwupload.cgi of MBS-Solutions X-Serie Gateway firmware V6_00_05 allows a remote authenticated user with Admin role to upload files with arbitrary content to hardcoded paths.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1