Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g8h2-q2mr-m37j

Опубликовано: 30 апр. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Elcomplus SmartPTT SCADA Server web application does not, or cannot, sufficiently verify whether a well-formed, valid, consistent request was intentionally provided by the user who submitted the request.

Elcomplus SmartPTT SCADA Server web application does not, or cannot, sufficiently verify whether a well-formed, valid, consistent request was intentionally provided by the user who submitted the request.

EPSS

Процентиль: 24%
0.00082
Низкий

8.8 High

CVSS3

Дефекты

CWE-200
CWE-352

Связанные уязвимости

CVSS3: 7.6
nvd
почти 4 года назад

Elcomplus SmartPTT SCADA Server web application does not, or cannot, sufficiently verify whether a well-formed, valid, consistent request was intentionally provided by the user who submitted the request.

CVSS3: 7.6
fstec
почти 5 лет назад

Уязвимость scada-сервера Elcomplus SmartPPT, связанная с недостаточной проверкой источника HTTP-запроса, позволяющая нарушителю осуществить CSRF-атаку

EPSS

Процентиль: 24%
0.00082
Низкий

8.8 High

CVSS3

Дефекты

CWE-200
CWE-352