Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mf94-378q-xvc3

Опубликовано: 06 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

An issue in NCR Terminal Handler v.1.5.1 allows a remote attacker to execute arbitrary code via a crafted script to the payload parameter.

An issue in NCR Terminal Handler v.1.5.1 allows a remote attacker to execute arbitrary code via a crafted script to the payload parameter.

EPSS

Процентиль: 32%
0.00121
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1236
CWE-639

Связанные уязвимости

CVSS3: 6.5
nvd
около 2 лет назад

Insecure Direct Object Reference in NCR Terminal Handler v.1.5.1 allows an unprivileged user to edit the audit logs for any user and can lead to CSV injection.

EPSS

Процентиль: 32%
0.00121
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1236
CWE-639