9.8

CVE-2015-2081

Datto ALTO and SIRIS devices allow Remote Code Execution via unauthenticated requests to PHP scripts.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Datto ≫ Alto 3 Firmware Version -
   Datto ≫ Alto 3 Version -
Datto ≫ Alto 2 Firmware Version -
   Datto ≫ Alto 2 Version -
Datto ≫ Alto Xl Firmware Version -
   Datto ≫ Alto Xl Version -
Datto ≫ Siris 3 Firmware Version -
   Datto ≫ Siris 3 Version -
Datto ≫ Siris 2 Firmware Version -
   Datto ≫ Siris 2 Version -
Datto ≫ Siris 3 X All-flash Firmware Version -
   Datto ≫ Siris 3 X All-flash Version -
Datto ≫ Siris Virtual Firmware Version -
   Datto ≫ Siris Virtual Version -
Datto ≫ Alto Imaged Firmware Version -
   Datto ≫ Alto Imaged Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.83% 0.852
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://www.information-paradox.net/2015/02/cve-2015-2081-multiple-vulnerabilities.html
Third Party Advisory