Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fpfr-6qqp-32gm

Опубликовано: 12 сент. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

The JMX Console within the Rockwell Automation Pavilion8 is exposed to application users and does not require authentication. If exploited, a malicious user could potentially retrieve other application users’ session data and or log users out of their session.

The JMX Console within the Rockwell Automation Pavilion8 is exposed to application users and does not require authentication. If exploited, a malicious user could potentially retrieve other application users’ session data and or log users out of their session.

EPSS

Процентиль: 7%
0.00026
Низкий

8.8 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 8.8
nvd
больше 2 лет назад

The JMX Console within the Rockwell Automation Pavilion8 is exposed to application users and does not require authentication. If exploited, a malicious user could potentially retrieve other application users’ session data and or log users out of their session.

CVSS3: 8.8
fstec
почти 3 года назад

Уязвимость консоли JMX платформы для моделирования, управления и оптимизации процессов Rockwell Automation Pavilion8, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

EPSS

Процентиль: 7%
0.00026
Низкий

8.8 High

CVSS3

Дефекты

CWE-287