Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3457-wmr8-rfxc

Опубликовано: 22 мар. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 5.5

Описание

Versions of VISAM VBASE Automation Base prior to 11.7.5 may disclose information if a valid user opens a specially crafted file.

Versions of VISAM VBASE Automation Base prior to 11.7.5 may disclose information if a valid user opens a specially crafted file.

EPSS

Процентиль: 37%
0.00157
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5.5
nvd
почти 3 года назад

Versions of VISAM VBASE Automation Base prior to 11.7.5 may disclose information if a valid user opens a specially crafted file.

CVSS3: 5.5
fstec
почти 3 года назад

Уязвимость программной платформы для промышленной автоматизации VBASE Automation Base, связанная с неверным ограничением XML-ссылок на внешний объект, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к конфиденциальным данным

EPSS

Процентиль: 37%
0.00157
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-611