Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fqxx-3fhv-wcpr

Опубликовано: 09 авг. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

In PHOENIX CONTACTs WP 6xxx series web panels in versions prior to 4.0.10 a remote attacker with low privileges is able to gain limited read-access to the device-filesystem through a configuration dialog within the embedded Qt browser .

In PHOENIX CONTACTs WP 6xxx series web panels in versions prior to 4.0.10 a remote attacker with low privileges is able to gain limited read-access to the device-filesystem through a configuration dialog within the embedded Qt browser .

EPSS

Процентиль: 22%
0.00072
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-610

Связанные уязвимости

CVSS3: 4.3
nvd
больше 2 лет назад

In PHOENIX CONTACTs WP 6xxx series web panels in versions prior to 4.0.10 a remote attacker with low privileges is able to gain limited read-access to the device-filesystem through a configuration dialog within the embedded Qt browser .

CVSS3: 4.3
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения веб-панелей для управления и мониторинга процессов в промышленных системах PHOENIX CONTACT WP 6xxx, связанная с ошибками при обработке гипертекстовых ссылок, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 22%
0.00072
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-610