Описание
Уязвимость конфигурации средства автономного конфигурирования системы визуализации и управления «умным домом» U.motion Builder существует из-за ошибки обработки параметров конфигурации системы. Эксплуатация уязвимости может позволить нарушителю, действующему локально, выполнить произвольный код с правами суперпользователя
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- ICSA
- SEVD
- SB
EPSS
7.3 High
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
An improper access control vulnerability exists in Schneider Electric's U.motion Builder software versions 1.2.1 and prior in which an improper handling of the system configuration can allow an attacker to execute arbitrary code under the context of root.
An improper access control vulnerability exists in Schneider Electric's U.motion Builder software versions 1.2.1 and prior in which an improper handling of the system configuration can allow an attacker to execute arbitrary code under the context of root.
EPSS
7.3 High
CVSS3
6.8 Medium
CVSS2