Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jj65-79wr-35v9

Опубликовано: 12 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 8.5
CVSS3: 6.8

Описание

CVE-2024-45826 IMPACT Due to improper input validation, a path traversal and remote code execution vulnerability exists when the ThinManager® processes a crafted POST request. If exploited, a user can install an executable file.

CVE-2024-45826 IMPACT Due to improper input validation, a path traversal and remote code execution vulnerability exists when the ThinManager® processes a crafted POST request. If exploited, a user can install an executable file.

EPSS

Процентиль: 90%
0.05246
Низкий

8.5 High

CVSS4

6.8 Medium

CVSS3

Дефекты

CWE-610

Связанные уязвимости

CVSS3: 6.8
nvd
больше 1 года назад

CVE-2024-45826 IMPACT Due to improper input validation, a path traversal and remote code execution vulnerability exists when the ThinManager® processes a crafted POST request. If exploited, a user can install an executable file.

CVSS3: 6.8
fstec
больше 1 года назад

Уязвимость платформы для централизованного управления приложениями Rockwell Automation ThinManager, связанная с ошибками при обработке гипертекстовых ссылок, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 90%
0.05246
Низкий

8.5 High

CVSS4

6.8 Medium

CVSS3

Дефекты

CWE-610