Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pr82-5v88-8j87

Опубликовано: 18 апр. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 5.6

Описание

A CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability exists that could allow a user that knows the credentials to execute unprivileged shell commands on the appliance over SSH.

Affected products: StruxureWare Data Center Expert (V7.9.2 and prior)

A CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability exists that could allow a user that knows the credentials to execute unprivileged shell commands on the appliance over SSH.

Affected products: StruxureWare Data Center Expert (V7.9.2 and prior)

EPSS

Процентиль: 67%
0.00548
Низкий

5.6 Medium

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 5.6
nvd
почти 3 года назад

A CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability exists that could allow a user that knows the credentials to execute unprivileged shell commands on the appliance over SSH. Affected products: StruxureWare Data Center Expert (V7.9.2 and prior)

CVSS3: 5.6
fstec
почти 3 года назад

Уязвимость системы мониторинга критически важного оборудования StruxureWare Data Center Expert, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольные команды

EPSS

Процентиль: 67%
0.00548
Низкий

5.6 Medium

CVSS3

Дефекты

CWE-78