Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mj2c-vqcj-67qc

Опубликовано: 05 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 9.4
CVSS3: 7.5

Описание

Unauthorized file access in WEB Server in ABB ASPECT - Enterprise v <=3.08.01; NEXUS Series

v <=3.08.01

; MATRIX Series

v<=3.08.01 allows Attacker to access files unauthorized

Unauthorized file access in WEB Server in ABB ASPECT - Enterprise v <=3.08.01; NEXUS Series

v <=3.08.01

; MATRIX Series

v<=3.08.01 allows Attacker to access files unauthorized

EPSS

Процентиль: 97%
0.41618
Средний

9.4 Critical

CVSS4

7.5 High

CVSS3

Дефекты

CWE-552

Связанные уязвимости

CVSS3: 10
nvd
больше 1 года назад

Unauthorized file access in WEB Server in ABB ASPECT - Enterprise v3.08.01; NEXUS Series v3.08.01 ; MATRIX Series v3.08.01 allows Attacker to access files unauthorized

CVSS3: 9.6
fstec
почти 2 года назад

Уязвимость сценария databasefiledelete.php веб-сервера микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, позволяющая нарушителю получить несанкционированный доступ к устройству и удалять произвольные файлы

EPSS

Процентиль: 97%
0.41618
Средний

9.4 Critical

CVSS4

7.5 High

CVSS3

Дефекты

CWE-552