Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-65vf-c6c4-w8jr

Опубликовано: 14 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.6

Описание

A vulnerability has been identified in COMOS (All versions). The affected application lacks proper access controls in SMB shares. This could allow an attacker to access files that the user should not have access to.

A vulnerability has been identified in COMOS (All versions). The affected application lacks proper access controls in SMB shares. This could allow an attacker to access files that the user should not have access to.

EPSS

Процентиль: 38%
0.00168
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.6
nvd
около 2 лет назад

A vulnerability has been identified in COMOS (All versions). The affected application lacks proper access controls in SMB shares. This could allow an attacker to access files that the user should not have access to.

CVSS3: 9.6
fstec
около 2 лет назад

Уязвимость реализации сетевого протокола Server Message Block (SMB) программного обеспечения для проектирования, эксплуатации и обслуживания технологических установок COMOS, связанная с недостатками контроля доступа, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность данных

EPSS

Процентиль: 38%
0.00168
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-284