Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mvpw-qwpm-m23m

Опубликовано: 15 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

A CWE-494 Download of Code Without Integrity Check vulnerability exists that could allow modified firmware to be uploaded when an authorized admin user begins a firmware update procedure.

A CWE-494 Download of Code Without Integrity Check vulnerability exists that could allow modified firmware to be uploaded when an authorized admin user begins a firmware update procedure.

EPSS

Процентиль: 13%
0.00043
Низкий

7.2 High

CVSS3

Дефекты

CWE-494

Связанные уязвимости

CVSS3: 7.2
nvd
около 2 лет назад

A CWE-494 Download of Code Without Integrity Check vulnerability exists that could allow modified firmware to be uploaded when an authorized admin user begins a firmware update procedure which could result in full control over the device.

CVSS3: 7.2
fstec
около 2 лет назад

Уязвимость микропрограммного обеспечения измерителей мощности и счетчиков электроэнергии Schneider Electric PowerLogic ION8650, PowerLogic ION8800, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю изменить версию прошивки с правами администратора

EPSS

Процентиль: 13%
0.00043
Низкий

7.2 High

CVSS3

Дефекты

CWE-494