Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9558-55mx-wf4p

Опубликовано: 07 дек. 2021
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

The software allows the attacker to upload or transfer files of dangerous types to the WebHMI portal, that may be automatically processed within the product's environment or lead to arbitrary code execution.

The software allows the attacker to upload or transfer files of dangerous types to the WebHMI portal, that may be automatically processed within the product's environment or lead to arbitrary code execution.

EPSS

Процентиль: 96%
0.28376
Средний

9.8 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 10
nvd
около 4 лет назад

The software allows the attacker to upload or transfer files of dangerous types to the WebHMI portal, that may be automatically processed within the product's environment or lead to arbitrary code execution.

CVSS3: 10
fstec
около 4 лет назад

Уязвимость SCADA-системы со встроенным веб-сервером WebHMI, связанная с отсутствием ограничений на загрузку файлов, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 96%
0.28376
Средний

9.8 Critical

CVSS3

Дефекты

CWE-434