Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-08561

Опубликовано: 04 нояб. 2022
Источник: fstec
CVSS3: 8.3
CVSS2: 8.7
EPSS Низкий

Описание

Уязвимость панели централизованного управления TXOne StellarOne средства защиты промышленных систем TXOne StellarProtect связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Вендор

Trend Micro

Наименование ПО

Trend Micro TXOne StellarOne

Версия ПО

до 2.0.1160 (Trend Micro TXOne StellarOne)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,7)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://success.trendmicro.com/solution/000292486

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 58%
0.0036
Низкий

8.3 High

CVSS3

8.7 High

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
почти 3 года назад

TXOne StellarOne has an improper access control privilege escalation vulnerability in every version before V2.0.1160 that could allow a malicious, falsely authenticated user to escalate his privileges to administrator level. With these privileges, an attacker could perform actions they are not authorized to. Please note: an attacker must first obtain a low-privileged authenticated user's profile on the target system in order to exploit this vulnerability.

CVSS3: 8.8
github
почти 3 года назад

TXOne StellarOne has an improper access control privilege escalation vulnerability in every version before V2.0.1160 that could allow a malicious, falsely authenticated user to escalate his privileges to administrator level. With these privileges, an attacker could perform actions they are not authorized to. Please note: an attacker must first obtain a low-privileged authenticated user's profile on the target system in order to exploit this vulnerability.

EPSS

Процентиль: 58%
0.0036
Низкий

8.3 High

CVSS3

8.7 High

CVSS2