Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.147688
Kategorie:Web Servers
Titel:Mongoose Web Server < 7.6 File Upload Vulnerability
Zusammenfassung:Mongoose Web Server is prone to an arbitrary file upload; vulnerability.
Beschreibung:Summary:
Mongoose Web Server is prone to an arbitrary file upload
vulnerability.

Vulnerability Insight:
The unsafe handling of file names during upload using
mg_http_upload() method may enable attackers to write files to arbitrary locations outside the
designated target folder.

Affected Software/OS:
Mongoose Web Server version 7.5 and prior.

Solution:
Update to version 7.6 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:P/A:N

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2022-25299
https://github.com/cesanta/mongoose/commit/c65c8fdaaa257e0487ab0aaae9e8f6b439335945
https://snyk.io/vuln/SNYK-UNMANAGED-CESANTAMONGOOSE-2404180
CopyrightCopyright (C) 2022 Greenbone Networks GmbH

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.