Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-73x9-2874-qfh4

Опубликовано: 27 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.9

Описание

The product does not validate any query towards persistent data, resulting in a risk of injection attacks.

The product does not validate any query towards persistent data, resulting in a risk of injection attacks.

EPSS

Процентиль: 65%
0.005
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-89
CWE-943

Связанные уязвимости

CVSS3: 9.9
nvd
больше 1 года назад

A vulnerability exists in the query validation of the MicroSCADA Pro/X SYS600 product. If exploited this could allow an authenticated attacker to inject code towards persistent data. Note that to successfully exploit this vulnerability an attacker must have a valid credential.

CVSS3: 9.9
fstec
больше 1 года назад

Уязвимость программного средства системы контроля и управления оборудованием Hitachi Energy MicroSCADA X SYS600 и Pro SYS600, связанная с неправильной нейтрализацией специальных элементов, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 65%
0.005
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-89
CWE-943