← volver
CVE-2007-3572

CVE-2007-3572

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 8.4%
de la publicación al arma0 días
Publicada en NVD5 jul
1ª PoC2 jul
probabilidad de explotación
8.4%top 6% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Incomplete blacklist vulnerability in cgi-bin/runDiagnostics.cgi in the web interface on the Yoggie Pico and Pico Pro allows remote attackers to execute arbitrary commands via shell metacharacters in the param parameter, as demonstrated by URL encoded "`" (backtick) characters (%60 sequences).
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.