Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m7qm-rwvv-3j56

Опубликовано: 23 нояб. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 10
CVSS3: 10

Описание

An OS Command Injection vulnerability exists within myPRO Manager. A parameter within a command can be exploited by an unauthenticated remote attacker to inject arbitrary operating system commands.

An OS Command Injection vulnerability exists within myPRO Manager. A parameter within a command can be exploited by an unauthenticated remote attacker to inject arbitrary operating system commands.

EPSS

Процентиль: 67%
0.00549
Низкий

10 Critical

CVSS4

10 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 10
nvd
около 1 года назад

An OS Command Injection vulnerability exists within myPRO Manager. A parameter within a command can be exploited by an unauthenticated remote attacker to inject arbitrary operating system commands.

CVSS3: 10
fstec
около 1 года назад

Уязвимость системы визуализации и управления промышленными процессами mySCADA myPRO Runtime и платформы управления mySCADA myPRO Manager, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольные команды операционной системы

EPSS

Процентиль: 67%
0.00549
Низкий

10 Critical

CVSS4

10 Critical

CVSS3

Дефекты

CWE-78