Описание
Уязвимость web-интерфейса микропрограммного обеспечения EMG12 Ethernet Modbus Gateway вызвана ошибками в механизме аутентификации. Эксплуатация может позволить нарушителю, действующему удаленно, обойти механизм аутентификации и выполнить произвольный код с помощью специально сформированнного URI
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
Entes EMG12 versions 2.57 and prior The application uses a web interface where it is possible for an attacker to bypass authentication with a specially crafted URL. This could allow for remote code execution.
Entes EMG12 versions 2.57 and prior The application uses a web interface where it is possible for an attacker to bypass authentication with a specially crafted URL. This could allow for remote code execution.
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2