Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q479-f3r3-9xq7

Опубликовано: 26 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

An improper authentication vulnerability exists in the REST API functionality of Open Automation Software OAS Platform V16.00.0121. A specially-crafted series of HTTP requests can lead to unauthenticated use of the REST API. An attacker can send a series of HTTP requests to trigger this vulnerability.

An improper authentication vulnerability exists in the REST API functionality of Open Automation Software OAS Platform V16.00.0121. A specially-crafted series of HTTP requests can lead to unauthenticated use of the REST API. An attacker can send a series of HTTP requests to trigger this vulnerability.

EPSS

Процентиль: 100%
0.92531
Критический

9.8 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 9.4
nvd
больше 3 лет назад

An improper authentication vulnerability exists in the REST API functionality of Open Automation Software OAS Platform V16.00.0121. A specially-crafted series of HTTP requests can lead to unauthenticated use of the REST API. An attacker can send a series of HTTP requests to trigger this vulnerability.

CVSS3: 9.4
fstec
больше 3 лет назад

Уязвимость реализации интерфейса REST API программного пакета для работы с данными устройств промышленного Интернета вещей (IoT) Open Automation Software, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.92531
Критический

9.8 Critical

CVSS3

Дефекты

CWE-306