Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-78qv-q99m-4f2r

Опубликовано: 05 дек. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 8.7
CVSS3: 9.9

Описание

Server-Side Request Forgery vulnerabilities were found providing a potential for access to unauthorized resources and unintended information disclosure.  Affected products:

ABB ASPECT - Enterprise v3.08.02; NEXUS Series v3.08.02; MATRIX Series v3.08.02

Server-Side Request Forgery vulnerabilities were found providing a potential for access to unauthorized resources and unintended information disclosure.  Affected products:

ABB ASPECT - Enterprise v3.08.02; NEXUS Series v3.08.02; MATRIX Series v3.08.02

EPSS

Процентиль: 54%
0.00314
Низкий

8.7 High

CVSS4

9.9 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.9
nvd
около 1 года назад

Server-Side Request Forgery vulnerabilities were found providing a potential for access to unauthorized resources and unintended information disclosure.  Affected products: ABB ASPECT - Enterprise v3.08.02; NEXUS Series v3.08.02; MATRIX Series v3.08.02

CVSS3: 9.9
fstec
около 1 года назад

Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю получить несанкционированный доступ к ресурсам и раскрыть защищаемую информацию

EPSS

Процентиль: 54%
0.00314
Низкий

8.7 High

CVSS4

9.9 Critical

CVSS3

Дефекты

CWE-918