Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7cqg-75m4-9cvf

Опубликовано: 08 мая 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Advantech EKI-1524, EKI-1522, EKI-1521 devices through 1.21 are affected by an command injection vulnerability in the NTP server input field, which can be triggered by authenticated users via a crafted POST request.

Advantech EKI-1524, EKI-1522, EKI-1521 devices through 1.21 are affected by an command injection vulnerability in the NTP server input field, which can be triggered by authenticated users via a crafted POST request.

EPSS

Процентиль: 83%
0.01911
Низкий

8.8 High

CVSS3

Дефекты

CWE-77
CWE-78

Связанные уязвимости

CVSS3: 8.8
nvd
больше 2 лет назад

Advantech EKI-1524, EKI-1522, EKI-1521 devices through 1.21 are affected by an command injection vulnerability in the NTP server input field, which can be triggered by authenticated users via a crafted POST request.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения промышленных коммутаторов Advantech EKI-1524, EKI-1522, EKI-1521 связана с возможностью внедрения команд в поле ввода NTP-сервера, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 83%
0.01911
Низкий

8.8 High

CVSS3

Дефекты

CWE-77
CWE-78