Advan VD-1 allows users to download arbitrary files
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 1.9%
probabilidad de explotación
1.9%top 21% de las CVE
explotación observada
noninguna fuente lo reporta
A relative path traversal vulnerability found in Advan VD-1 firmware versions up to 230. It allows attackers to download arbitrary files via url cgibin/ExportSettings.cgi?Download=filepath, without any authentication.
Productos afectados
AndroVideo · Advan VD-1 firmware