Уязвимость загрузки произвольных файлов в /cgi-bin/ugwupload.cgi прошивки шлюза MBS-Solutions X-Serie V6_00_05 позволяет удаленному аутентифицированному пользователю с ролью администратора загружать файлы с произвольным содержимым по жестко закодированным путям.
Показать оригинальное описание (EN)
An arbitrary file upload vulnerability in /cgi-bin/ugwupload.cgi of MBS-Solutions X-Serie Gateway firmware V6_00_05 allows a remote authenticated user with Admin role to upload files with arbitrary content to hardcoded paths.
Характеристики атаки
Последствия
Строка CVSS v3.1