Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-27xw-q7rh-9mrw

Опубликовано: 26 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

A file write vulnerability exists in the OAS Engine SecureTransferFiles functionality of Open Automation Software OAS Platform V16.00.0112. A specially-crafted series of network requests can lead to remote code execution. An attacker can send a sequence of requests to trigger this vulnerability.

A file write vulnerability exists in the OAS Engine SecureTransferFiles functionality of Open Automation Software OAS Platform V16.00.0112. A specially-crafted series of network requests can lead to remote code execution. An attacker can send a sequence of requests to trigger this vulnerability.

EPSS

Процентиль: 85%
0.02703
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 9.1
nvd
около 3 лет назад

A file write vulnerability exists in the OAS Engine SecureTransferFiles functionality of Open Automation Software OAS Platform V16.00.0112. A specially-crafted series of network requests can lead to remote code execution. An attacker can send a sequence of requests to trigger this vulnerability.

CVSS3: 9.1
fstec
около 3 лет назад

Уязвимость функции SecureTransferFiles ядра программного пакета для работы с данными устройств промышленного Интернета вещей (IoT) Open Automation Software, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 85%
0.02703
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-306