Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3372-v6jx-q8pq

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

xArrow SCADA versions 7.2 and prior permits unvalidated registry keys to be run with application-level privileges.

xArrow SCADA versions 7.2 and prior permits unvalidated registry keys to be run with application-level privileges.

EPSS

Процентиль: 16%
0.00052
Низкий

7.8 High

CVSS3

Дефекты

CWE-20
CWE-79

Связанные уязвимости

CVSS3: 5.6
nvd
больше 3 лет назад

xArrow SCADA versions 7.2 and prior permits unvalidated registry keys to be run with application-level privileges.

CVSS3: 5.6
fstec
больше 4 лет назад

Уязвимость HMI/SCADA-системы xArrow, связанная с возможностью запуска через непроверенные ключи реестра с привилегиями уровня приложения, позволяющая нарушителю обойти существующие ограничения безопасности и повысить свои привилегии

EPSS

Процентиль: 16%
0.00052
Низкий

7.8 High

CVSS3

Дефекты

CWE-20
CWE-79