Description
A vulnerability, which was classified as critical, was found in Wangshen SecGate 3600 2024. Affected is an unknown function of the file /?g=route_ispinfo_export_save. The manipulation of the argument file_name leads to path traversal. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.
Es wurde eine Schwachstelle in Wangshen SecGate 3600 2024 gefunden. Sie wurde als kritisch eingestuft. Betroffen hiervon ist ein unbekannter Ablauf der Datei /?g=route_ispinfo_export_save. Durch die Manipulation des Arguments file_name mit unbekannten Daten kann eine path traversal-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
| 2025-05-01: | Advisory disclosed |
| 2025-05-01: | VulDB entry created |
| 2025-05-01: | VulDB entry last update |
Credits
0menc (VulDB User)
References
vuldb.com/?id.306804 (VDB-306804 | Wangshen SecGate 3600 g=route_ispinfo_export_save path traversal)
vuldb.com/?ctiid.306804 (VDB-306804 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.561814 (Submit #561814 | Wangshen SecGate 3600 affected at 2024 Path Traversal)
flowus.cn/...f982f99-ecd5-4e35-88f0-c27093743385?code=G8A6P3