Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4m5c-q655-666r

Опубликовано: 12 мар. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

An improper input validation in the Qualcom plctool allows a local attacker with low privileges to gain root access by changing the ownership of specific files.

An improper input validation in the Qualcom plctool allows a local attacker with low privileges to gain root access by changing the ownership of specific files.

EPSS

Процентиль: 22%
0.00072
Низкий

7.8 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.8
nvd
почти 2 года назад

An improper input validation in the Qualcom plctool allows a local attacker with low privileges to gain root access by changing the ownership of specific files.

CVSS3: 7.8
fstec
около 2 лет назад

Уязвимость двоичного файла plctool микропрограммного обеспечения модульных контроллеров зарядки переменного тока для зарядных станций и настенных зарядных устройств Phoenix Contact CHARX SEC-3100, позволяющая нарушителю выполнить произвольный код в контексте root

EPSS

Процентиль: 22%
0.00072
Низкий

7.8 High

CVSS3

Дефекты

CWE-20