Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3w26-3x62-f3gq

Опубликовано: 14 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.6

Описание

A vulnerability has been identified in COMOS (All versions). The affected application lacks proper access controls in making the SQLServer connection. This could allow an attacker to query the database directly to access information that the user should not have access to.

A vulnerability has been identified in COMOS (All versions). The affected application lacks proper access controls in making the SQLServer connection. This could allow an attacker to query the database directly to access information that the user should not have access to.

EPSS

Процентиль: 40%
0.00187
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.6
nvd
около 2 лет назад

A vulnerability has been identified in COMOS (All versions). The affected application lacks proper access controls in making the SQLServer connection. This could allow an attacker to query the database directly to access information that the user should not have access to.

CVSS3: 9.6
fstec
около 2 лет назад

Уязвимость программного обеспечения для проектирования, эксплуатации и обслуживания технологических установок COMOS, связанная с недостатками контроля доступа, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность данных

EPSS

Процентиль: 40%
0.00187
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-284