Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mc4x-5vq6-8rgc

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A CWE-269: Improper privilege management (write) vulnerability exists in Easergy T300 (Firmware version 1.5.2 and older) which could allow an attacker to elevate their privileges and delete files.

A CWE-269: Improper privilege management (write) vulnerability exists in Easergy T300 (Firmware version 1.5.2 and older) which could allow an attacker to elevate their privileges and delete files.

EPSS

Процентиль: 60%
0.00399
Низкий

Связанные уязвимости

CVSS3: 7.2
nvd
больше 5 лет назад

A CWE-269: Improper privilege management (write) vulnerability exists in Easergy T300 (Firmware version 1.5.2 and older) which could allow an attacker to elevate their privileges and delete files.

CVSS3: 9
fstec
больше 6 лет назад

Уязвимость микропрограммного обеспечения модульного контроллера для автоматизации трансформаторных подстанций Schneider Electric Easergy T300 (HU250), связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии и производить запись и удаление произвольных файлов на устройстве

EPSS

Процентиль: 60%
0.00399
Низкий