Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g7f2-f4hp-4hmj

Опубликовано: 22 сент. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Certain WithSecure products allow Unauthenticated Remote Code Execution via the web server (backend), issue 2 of 2. This affects WithSecure Policy Manager 15 on Windows and Linux.

Certain WithSecure products allow Unauthenticated Remote Code Execution via the web server (backend), issue 2 of 2. This affects WithSecure Policy Manager 15 on Windows and Linux.

9.8 Critical

CVSS3

Связанные уязвимости

nvd
больше 2 лет назад

Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2023-43762. Reason: This candidate is a duplicate of CVE-2023-43762. Notes: All CVE users should reference CVE-2023-43762 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость инструмента централизованного управления безопасностью конечных точек WithSecure Policy Manager, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код

9.8 Critical

CVSS3