Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2mhw-g2wf-7mpp

Опубликовано: 06 июн. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

SysAid - CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

SysAid - CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

EPSS

Процентиль: 36%
0.0015
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.1
nvd
больше 1 года назад

SysAid - CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

CVSS3: 9.1
fstec
почти 2 года назад

Уязвимость программного обеспечения автоматизации службы поддержки и контроля аппаратного и программного обеспечения SysAid, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 36%
0.0015
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-78