Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9h4w-p78f-w2hw

Опубликовано: 17 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 8.8
CVSS3: 8.6

Описание

CWE-200: Exposure of Sensitive Information to an Unauthorized Actor vulnerability exists that could cause information disclosure of restricted web page, modification of web page and denial of service when specific web pages are modified and restricted functions are invoked.

CWE-200: Exposure of Sensitive Information to an Unauthorized Actor vulnerability exists that could cause information disclosure of restricted web page, modification of web page and denial of service when specific web pages are modified and restricted functions are invoked.

EPSS

Процентиль: 40%
0.00187
Низкий

8.8 High

CVSS4

8.6 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 8.6
nvd
около 1 года назад

CWE-200: Exposure of Sensitive Information to an Unauthorized Actor vulnerability exists that could cause information disclosure of restricted web page, modification of web page and denial of service when specific web pages are modified and restricted functions are invoked.

CVSS3: 8.6
fstec
около 1 года назад

Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340 и сетевых модулей BMXNOE0100, BMXNOE0110 и BMXNOR0200H, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании

EPSS

Процентиль: 40%
0.00187
Низкий

8.8 High

CVSS4

8.6 High

CVSS3

Дефекты

CWE-200