CVE-2026-22199
Voltronic Power SNMP Web Pro 1.1 Traversée de chemin via upload.cgi
- Publié
- 13 mars 2026
- Mise à jour
- 14 juil. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 60,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Voltronic Power SNMP Web Pro version 1.1 contient une vulnérabilité de traversée de chemin avant authentification dans le point de terminaison upload.cgi qui permet à des attaquants non authentifiés de lire des fichiers arbitraires sur le système de fichiers de l'appareil en fournissant des séquences de traversée de répertoire dans le paramètre params. Les attaquants peuvent exploiter cette vulnérabilité pour divulguer des fichiers sensibles tels que des hachages de mots de passe, qui peuvent être craqués hors ligne pour obtenir un accès de niveau root et permettre un compromis complet du système.
Sources
1- ExploitsPoC
Des CVE originaux, des PoC d'exploits et des avis de sécurité avec des chaînes de vulnérabilités détaillées, des techniques d'élévation de privilèges et d'évasion de conteneurs pour les tests d'intrusion et la recherche.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.