Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pc93-2w93-6f7v

Опубликовано: 07 июн. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.3

Описание

If an attacker can trick an authenticated user into loading a maliciously crafted .zip file onto Advantech WebAccess version 8.4.5, a web shell could be used to give the attacker full control of the SCADA server.

If an attacker can trick an authenticated user into loading a maliciously crafted .zip file onto Advantech WebAccess version 8.4.5, a web shell could be used to give the attacker full control of the SCADA server.

EPSS

Процентиль: 5%
0.00023
Низкий

7.3 High

CVSS3

Дефекты

CWE-345
CWE-351

Связанные уязвимости

CVSS3: 7.3
nvd
больше 2 лет назад

If an attacker can trick an authenticated user into loading a maliciously crafted .zip file onto Advantech WebAccess version 8.4.5, a web shell could be used to give the attacker full control of the SCADA server.

CVSS3: 7.8
fstec
больше 2 лет назад

Уязвимость программного обеспечения удаленного мониторинга Advantech WebAccess, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 5%
0.00023
Низкий

7.3 High

CVSS3

Дефекты

CWE-345
CWE-351