CVE-2026-36848
Gigamon GVOS v5.16.1 und älter ist anfällig für Directory Traversal im GVOS H-VUE-Subsystem.
- Veröffentlicht
- 29.06.2026
- Aktualisiert
- 29.06.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 58,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Gigamon GVOS v5.16.1 und älter ist anfällig für Directory Traversal im GVOS H-VUE-Subsystem.
Quellen
1- CVE-2026-36848Exploit
Proof-of-Concept-Exploit für CVE-2026-36848, eine Path-Traversal-Schwachstelle in Gigamon-GVOS-Geräten, die nicht authentifiziertes entferntes Lesen von Dateien und teilweises Schreiben mit Root-Rechten über den TornadoHTTP-Dienst auf Port 8089 ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.