Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pj4r-9g32-mjr7

Опубликовано: 09 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 8.4
CVSS3: 7.8

Описание

CWE-20: Improper Input Validation vulnerability exists that could cause a loss of Confidentiality, Integrity and Availability of engineering workstation when a malicious project file is loaded by a user from the local system.

CWE-20: Improper Input Validation vulnerability exists that could cause a loss of Confidentiality, Integrity and Availability of engineering workstation when a malicious project file is loaded by a user from the local system.

EPSS

Процентиль: 23%
0.00075
Низкий

8.4 High

CVSS4

7.8 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.8
nvd
10 месяцев назад

CWE-20: Improper Input Validation vulnerability exists that could cause a loss of Confidentiality, Integrity and Availability of engineering workstation when a malicious project file is loaded by a user from the local system.

CVSS3: 7.8
fstec
10 месяцев назад

Уязвимость программного обеспечения для управления сетями ConneXium Network Manager, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 23%
0.00075
Низкий

8.4 High

CVSS4

7.8 High

CVSS3

Дефекты

CWE-20