Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h33j-rj54-987g

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

The ABB IDAL HTTP server mishandles format strings in a username or cookie during the authentication process. Attempting to authenticate with the username %25s%25p%25x%25n will crash the server. Sending %08x.AAAA.%08x.%08x will log memory content from the stack.

The ABB IDAL HTTP server mishandles format strings in a username or cookie during the authentication process. Attempting to authenticate with the username %25s%25p%25x%25n will crash the server. Sending %08x.AAAA.%08x.%08x will log memory content from the stack.

EPSS

Процентиль: 84%
0.02257
Низкий

8.8 High

CVSS3

Дефекты

CWE-134

Связанные уязвимости

CVSS3: 8.8
nvd
больше 6 лет назад

The ABB IDAL HTTP server mishandles format strings in a username or cookie during the authentication process. Attempting to authenticate with the username %25s%25p%25x%25n will crash the server. Sending %08x.AAAA.%08x.%08x will log memory content from the stack.

CVSS3: 8.8
fstec
больше 6 лет назад

Уязвимость HTTP-сервера IDAL инструмента проектирования пользовательского интерфейса PB610 Panel Builder 600 (SAP500900R0101), позволяющая нарушителю выполнить произвольный код или вызвать сбой в работе HTTP-сервера

EPSS

Процентиль: 84%
0.02257
Низкий

8.8 High

CVSS3

Дефекты

CWE-134