Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-78gc-x3r7-4g3p

Опубликовано: 20 апр. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 10

Описание

Versions of INEA ME RTU firmware prior to 3.36 are vulnerable to OS command injection, which could allow an attacker to remotely execute arbitrary code.

Versions of INEA ME RTU firmware prior to 3.36 are vulnerable to OS command injection, which could allow an attacker to remotely execute arbitrary code.

EPSS

Процентиль: 74%
0.00803
Низкий

10 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 10
nvd
почти 3 года назад

Versions of INEA ME RTU firmware prior to 3.36 are vulnerable to OS command injection, which could allow an attacker to remotely execute arbitrary code.

CVSS3: 10
fstec
почти 3 года назад

Уязвимость микропрограммного обеспечения удалённого терминального блока INEA ME RTU, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 74%
0.00803
Низкий

10 Critical

CVSS3

Дефекты

CWE-78