Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6vmr-rjpc-xf64

Опубликовано: 14 окт. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 8.6
CVSS3: 7.2

Описание

The affected product permits OS command injection through improperly restricted commands, potentially allowing attackers to execute arbitrary code.

The affected product permits OS command injection through improperly restricted commands, potentially allowing attackers to execute arbitrary code.

EPSS

Процентиль: 49%
0.00258
Низкий

8.6 High

CVSS4

7.2 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.2
nvd
больше 1 года назад

The affected product permits OS command injection through improperly restricted commands, potentially allowing attackers to execute arbitrary code.

CVSS3: 7.2
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения Ethernet-коммутаторов серии Moxa EDR-8010, EDR-G9004, EDR-G9010, EDF-G1002-BP, NAT-102, G4302-LTE4 и TN-4900, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 49%
0.00258
Низкий

8.6 High

CVSS4

7.2 High

CVSS3

Дефекты

CWE-78