Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gmhf-r4cx-xf3x

Опубликовано: 08 окт. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 5.3
CVSS3: 4.3

Описание

A vulnerability has been identified in Siemens SINEC Security Monitor (All versions < V4.9.0). The affected application does not properly validate that user input complies with a list of allowed values. This could allow an authenticated remote attacker to compromise the integrity of the configuration of the affected application.

A vulnerability has been identified in Siemens SINEC Security Monitor (All versions < V4.9.0). The affected application does not properly validate that user input complies with a list of allowed values. This could allow an authenticated remote attacker to compromise the integrity of the configuration of the affected application.

EPSS

Процентиль: 32%
0.00123
Низкий

5.3 Medium

CVSS4

4.3 Medium

CVSS3

Дефекты

CWE-183

Связанные уязвимости

CVSS3: 4.3
nvd
больше 1 года назад

A vulnerability has been identified in Siemens SINEC Security Monitor (All versions < V4.9.0). The affected application does not properly validate that user input complies with a list of allowed values. This could allow an authenticated remote attacker to compromise the integrity of the configuration of the affected application.

CVSS3: 4.3
fstec
больше 1 года назад

Уязвимость программного обеспечения для обеспечения безопасности Siemens SINEC Security Monitor, связанная с неправильной проверкой соответствия введенных пользователем данных списку допустимых значений, позволяющая нарушителю нарушить целостность конфигурации затронутого приложения

EPSS

Процентиль: 32%
0.00123
Низкий

5.3 Medium

CVSS4

4.3 Medium

CVSS3

Дефекты

CWE-183