Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p7x3-m8gr-5hqm

Опубликовано: 03 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Multiple Version of TRUMPF TruTops products expose a service function without necessary authentication. Execution of this function may result in unauthorized access to change of data or disruption of the whole service.

Multiple Version of TRUMPF TruTops products expose a service function without necessary authentication. Execution of this function may result in unauthorized access to change of data or disruption of the whole service.

EPSS

Процентиль: 68%
0.00571
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 9.8
nvd
почти 4 года назад

Multiple Version of TRUMPF TruTops products expose a service function without necessary authentication. Execution of this function may result in unauthorized access to change of data or disruption of the whole service.

CVSS3: 9.8
fstec
почти 4 года назад

Уязвимость программных продуктов для контроля, управления и моделирования в станках с ЧПУ TRUMPF TruTops Boost, TruTops Fab и TruTops Monitor, связанная с отсутствием процедуры аутентификации для критической функции, позволяющая нарушителю выполнять команды с повышенными привилегиями

EPSS

Процентиль: 68%
0.00571
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-306