Wisa

Smart Wing Cms

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.41%
  • Veröffentlicht 17.10.2022 16:15:20
  • Zuletzt bearbeitet 21.11.2024 06:49:14

This vulnerability could allow a remote attacker to execute remote commands with improper validation of parameters of certain API constructors. Remote attackers could use this vulnerability to execute malicious commands such as directory traversal.

  • EPSS 0.12%
  • Veröffentlicht 17.08.2022 21:15:08
  • Zuletzt bearbeitet 21.11.2024 05:56:38

This vulnerability is caused by the lack of validation of input values for specific functions if WISA Smart Wing CMS. Remote attackers can use this vulnerability to leak all files in the server without logging in system.