CVE-2019-7751
Уязвимость обхода каталога и включения локальных файлов в FPProducerInternetServer.exe в Ricoh MarcomCentral, ранее PTI Marketing, FusionPro VDP до версии...
- Опубликовано
- 31 дек. 2019 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 4 мар. 2019 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NСредний · следующие 30 дней
- Процентиль
- 96,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость обхода каталога и включения локальных файлов в FPProducerInternetServer.exe в Ricoh MarcomCentral, ранее PTI Marketing, FusionPro VDP до версии 10.0 позволяет удалённому злоумышленнику перечислять или просматривать конфиденциальное содержимое файлов. Кроме того, это может позволить повышение привилегий путём извлечения файлов базы данных SAM и SYSTEM локальной машины, а возможно, и удалённое выполнение кода.
Источники
10v3rride · windows · 4 мар. 2019 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.