Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gm29-ch22-6w64

Опубликовано: 13 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 8.5

Описание

In Ocean Data Systems Dream Report, a path traversal vulnerability could allow an attacker to perform remote code execution through the injection of a malicious dynamic-link library (DLL).

In Ocean Data Systems Dream Report, a path traversal vulnerability could allow an attacker to perform remote code execution through the injection of a malicious dynamic-link library (DLL).

EPSS

Процентиль: 81%
0.0155
Низкий

8.5 High

CVSS4

Дефекты

CWE-22

Связанные уязвимости

nvd
больше 1 года назад

In Ocean Data Systems Dream Report, a path traversal vulnerability could allow an attacker to perform remote code execution through the injection of a malicious dynamic-link library (DLL).

CVSS3: 7.8
fstec
больше 1 года назад

Уязвимость программ создания производственной отчетности и аналитики Dream Report и AVEVA Reports for Operations, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 81%
0.0155
Низкий

8.5 High

CVSS4

Дефекты

CWE-22