Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gw9h-2w6g-5jgq

Опубликовано: 09 янв. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

A CWE-502: Deserialization of untrusted data vulnerability exists that could allow an attacker logged in with a user level account to gain higher privileges by providing a harmful serialized object.

A CWE-502: Deserialization of untrusted data vulnerability exists that could allow an attacker logged in with a user level account to gain higher privileges by providing a harmful serialized object.

EPSS

Процентиль: 29%
0.00108
Низкий

7.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.8
nvd
около 2 лет назад

A CWE-502: Deserialization of untrusted data vulnerability exists that could allow an attacker logged in with a user level account to gain higher privileges by providing a harmful serialized object.

CVSS3: 7.8
fstec
около 2 лет назад

Уязвимость программного средства для настройки, мониторинга и управления промышленным оборудованием Easergy Studio, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 29%
0.00108
Низкий

7.8 High

CVSS3

Дефекты

CWE-502