CVE-2026-22199
Voltronic Power SNMP Web Pro versión 1.1 contiene una vulnerabilidad de traversal de ruta pre-autenticación en el endpoint upload.cgi que permite a atacantes no autenticados leer archivos arbitrarios en el sistema de archivos del dispositivo mediante la provisión de secuencias de recorrido de directorios en el parámetro params. Los atacantes pueden explotar esta vulnerabilidad para revelar archivos sensibles como hash de contraseñas, los cuales pueden ser descifrados fuera de línea para obtener acceso a nivel root y permitir una compromiso completo del sistema.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org