Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-585q-fcw6-x4pq

Опубликовано: 11 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

CWE-20: Improper Input Validation vulnerability exists that could cause local denial-of-service, privilege escalation, and potentially kernel execution when a malicious actor with local user access crafts a script/program using an IOCTL call in the Foxboro.sys driver.

CWE-20: Improper Input Validation vulnerability exists that could cause local denial-of-service, privilege escalation, and potentially kernel execution when a malicious actor with local user access crafts a script/program using an IOCTL call in the Foxboro.sys driver.

EPSS

Процентиль: 30%
0.00115
Низкий

7.8 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.8
nvd
больше 1 года назад

CWE-20: Improper Input Validation vulnerability exists that could cause local denial-of-service, privilege escalation, and potentially kernel execution when a malicious actor with local user access crafts a script/program using an IOCTL call in the Foxboro.sys driver.

CVSS3: 7.8
fstec
больше 1 года назад

Уязвимость драйвера Foxboro.sys микропрограммного обеспечения распределённой системы управления EcoStruxureTM Foxboro DCS Control Core Services, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 30%
0.00115
Низкий

7.8 High

CVSS3

Дефекты

CWE-20