Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gv6w-x6r4-wjr5

Опубликовано: 27 мар. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Delta Electronics InfraSuite Device Master versions prior to 1.0.5 are affected by a deserialization vulnerability targeting the Device-DataCollect service, which could allow deserialization of requests prior to authentication, resulting in remote code execution.

Delta Electronics InfraSuite Device Master versions prior to 1.0.5 are affected by a deserialization vulnerability targeting the Device-DataCollect service, which could allow deserialization of requests prior to authentication, resulting in remote code execution.

EPSS

Процентиль: 50%
0.00266
Низкий

7.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.8
nvd
почти 3 года назад

Delta Electronics InfraSuite Device Master versions prior to 1.0.5 are affected by a deserialization vulnerability targeting the Device-DataCollect service, which could allow deserialization of requests prior to authentication, resulting in remote code execution.

CVSS3: 7.8
fstec
почти 3 года назад

Уязвимость программного продукта для мониторинга устройств в реальном времени Delta Electronics InfraSuite Device Master, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 50%
0.00266
Низкий

7.8 High

CVSS3

Дефекты

CWE-502