CVE-2026-22199
Voltronic Power SNMP Web Pro 1.1 Path Traversal tramite upload.cgi
- Pubblicato
- 13 mar 2026
- Aggiornato
- 14 lug 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 60,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Voltronic Power SNMP Web Pro versione 1.1 contiene una vulnerabilità di path traversal pre-autenticazione nell'endpoint upload.cgi che consente ad attaccanti non autenticati di leggere file arbitrari sul filesystem del dispositivo fornendo sequenze di directory traversal nel parametro params. Gli attaccanti possono sfruttare questa vulnerabilità per divulgare file sensibili come gli hash delle password, che possono essere decifrati offline per ottenere accesso a livello root e consentire il pieno compromesso del sistema.
Fonti
1- ExploitsPoC
CVE originali, PoC di exploit e advisory di sicurezza con catene di vulnerabilità dettagliate, escalation dei privilegi e tecniche di container escape per penetration testing e ricerca.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.