Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mqfj-275x-jhp4

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A CWE-94: Improper Control of Generation of Code ('Code Injection') vulnerability exists in Andover Continuum (All versions), which could cause files on the application server filesystem to be viewable when an attacker interferes with an application's processing of XML data.

A CWE-94: Improper Control of Generation of Code ('Code Injection') vulnerability exists in Andover Continuum (All versions), which could cause files on the application server filesystem to be viewable when an attacker interferes with an application's processing of XML data.

EPSS

Процентиль: 68%
0.00571
Низкий

Связанные уязвимости

CVSS3: 9.8
nvd
почти 6 лет назад

A CWE-94: Improper Control of Generation of Code ('Code Injection') vulnerability exists in Andover Continuum (All versions), which could cause files on the application server filesystem to be viewable when an attacker interferes with an application's processing of XML data.

CVSS3: 8.8
fstec
почти 6 лет назад

Уязвимость программного средства управления зданием (управление контролем доступа, охранной системой, видеонаблюдением и автоматизацией) Andover Continuum System, связанная с возможностью вмешательства в процесс обработки XML данных приложением, позволяющая нарушителю получить доступ к файлам файловой системы сервера приложений

EPSS

Процентиль: 68%
0.00571
Низкий