Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6485-hpmh-6q3r

Опубликовано: 25 янв. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

SystemK NVR 504/508/516 versions 2.3.5SK.30084998 and prior are vulnerable to a command injection vulnerability in the dynamic domain name system (DDNS) settings that could allow an attacker to execute arbitrary commands with root privileges.

SystemK NVR 504/508/516 versions 2.3.5SK.30084998 and prior are vulnerable to a command injection vulnerability in the dynamic domain name system (DDNS) settings that could allow an attacker to execute arbitrary commands with root privileges.

EPSS

Процентиль: 67%
0.0055
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 лет назад

SystemK NVR 504/508/516 versions 2.3.5SK.30084998 and prior are vulnerable to a command injection vulnerability in the dynamic domain name system (DDNS) settings that could allow an attacker to execute arbitrary commands with root privileges.

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость микропрограммного обеспечения сетевых видеорегистраторов SystemK NVR 504/508/516, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 67%
0.0055
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77