CVE-2018-18778
ACME mini_httpd avant 1.30 permet aux utilisateurs distants de lire des fichiers arbitraires.
- Publié
- 29 oct. 2018
- Mise à jour
- 17 sept. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NÉlevé · 30 prochains jours
- Percentile
- 99,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
ACME mini_httpd avant 1.30 permet aux utilisateurs distants de lire des fichiers arbitraires.
Sources
3- CVE-2018-18778-ScannerExploit
Scanner CVE-2018-18778 avec Python
- CVE-2018-18778Informationnel
CVE-2018-18778 - Lecture arbitraire de fichiers dans ACME mini_httpd
PoC exploit pour CVE-2018-18778 : lecture arbitraire de fichier dans mini_httpd 1.29 via un en-tête Host vide, affectant les appareils IoT de Huawei, Zyxel et d'autres.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.