Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6qgr-c5m9-f4jp

Опубликовано: 28 апр. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

mySCADA myPRO versions 8.26.0 and prior has parameters which an authenticated user could exploit to inject arbitrary operating system commands.

mySCADA myPRO versions 8.26.0 and prior has parameters which an authenticated user could exploit to inject arbitrary operating system commands.

EPSS

Процентиль: 99%
0.68366
Средний

8.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.8
nvd
почти 3 года назад

mySCADA myPRO versions 8.26.0 and prior has parameters which an authenticated user could exploit to inject arbitrary operating system commands.

CVSS3: 8.8
fstec
почти 3 года назад

Уязвимость системы визуализации и управления промышленными процессами mySCADA myPRO, связанная с недостаточной проверкой аргументов, передаваемых в команду, позволяющая нарушителю выполнить произвольный код в операционной системе

EPSS

Процентиль: 99%
0.68366
Средний

8.8 High

CVSS3

Дефекты

CWE-78