Описание
Уязвимость web-интерфейса микропрограммного обеспечения EMG12 Ethernet Modbus Gateway вызвана ошибками при обработке GET-запросов. Эксплуатация может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированого GET-запроса
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
9.1 Critical
CVSS3
9.4 Critical
CVSS2
Связанные уязвимости
Entes EMG12 versions 2.57 and prior an information exposure through query strings vulnerability in the web interface has been identified, which may allow an attacker to impersonate a legitimate user and execute arbitrary code.
Entes EMG12 versions 2.57 and prior an information exposure through query strings vulnerability in the web interface has been identified, which may allow an attacker to impersonate a legitimate user and execute arbitrary code.
EPSS
9.1 Critical
CVSS3
9.4 Critical
CVSS2