Beveiligingsadvies

CVE-2020-36909

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-01-06 15:52:22
Laatst bijgewerkt 2026-07-15 01:24:18
Toegewezen door VulnCheck
CVSS-score 8.7
Status PUBLISHED

Beschrijving

SnapGear Management Console SG560 3.1.5 contains a file manipulation vulnerability that allows authenticated users to read, write, and delete files using the edit_config_files CGI script. Attackers can manipulate POST request parameters in /cgi-bin/cgix/edit_config_files to access and modify files outside the intended /etc/config/ directory.