Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f6jf-8jc8-q659

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

A Uncontrolled Search Path Element (CWE-427) vulnerability exists in VideoXpert OpsCenter versions prior to 3.1 which could allow an attacker to cause the system to call an incorrect DLL.

A Uncontrolled Search Path Element (CWE-427) vulnerability exists in VideoXpert OpsCenter versions prior to 3.1 which could allow an attacker to cause the system to call an incorrect DLL.

EPSS

Процентиль: 46%
0.00237
Низкий

7.8 High

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.8
nvd
больше 6 лет назад

A Uncontrolled Search Path Element (CWE-427) vulnerability exists in VideoXpert OpsCenter versions prior to 3.1 which could allow an attacker to cause the system to call an incorrect DLL.

CVSS3: 6.4
fstec
почти 7 лет назад

Уязвимость программного обеспечения для систем видеонаблюдения VideoXpert OpsCenter, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код с помощью специально загруженных DLL-файлов

EPSS

Процентиль: 46%
0.00237
Низкий

7.8 High

CVSS3

Дефекты

CWE-427