Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mhj6-rxgc-8472

Опубликовано: 14 авг. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 8.4
CVSS3: 9.1

Описание

A security issue exists within the FactoryTalk Linx Network Browser. By modifying the process.env.NODE_ENV to ‘development’, the attacker can disable FTSP token validation. This bypass allows access to create, update, and delete FTLinx drivers.

A security issue exists within the FactoryTalk Linx Network Browser. By modifying the process.env.NODE_ENV to ‘development’, the attacker can disable FTSP token validation. This bypass allows access to create, update, and delete FTLinx drivers.

EPSS

Процентиль: 29%
0.00104
Низкий

8.4 High

CVSS4

9.1 Critical

CVSS3

Дефекты

CWE-286

Связанные уязвимости

CVSS3: 9.1
nvd
6 месяцев назад

A security issue exists within the FactoryTalk Linx Network Browser. By modifying the process.env.NODE_ENV to ‘development’, the attacker can disable FTSP token validation. This bypass allows access to create, update, and delete FTLinx drivers.

CVSS3: 9
fstec
6 месяцев назад

Уязвимость программного обеспечения системы автоматизации FactoryTalk Linx, связанная с неправильным управлением действиями пользователя, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

EPSS

Процентиль: 29%
0.00104
Низкий

8.4 High

CVSS4

9.1 Critical

CVSS3

Дефекты

CWE-286