Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qfq2-j4x8-f29x

Опубликовано: 15 мая 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

An attacker with certain MQTT permissions can create malicious messages to all CyberPower PowerPanel devices. This could result in an attacker injecting SQL syntax, writing arbitrary files to the system, and executing remote code.

An attacker with certain MQTT permissions can create malicious messages to all CyberPower PowerPanel devices. This could result in an attacker injecting SQL syntax, writing arbitrary files to the system, and executing remote code.

EPSS

Процентиль: 49%
0.00257
Низкий

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
nvd
больше 1 года назад

An attacker with certain MQTT permissions can create malicious messages to all CyberPower PowerPanel devices. This could result in an attacker injecting SQL syntax, writing arbitrary files to the system, and executing remote code.

CVSS3: 8.8
fstec
почти 2 года назад

Уязвимость системы мониторинга и управления источниками бесперебойного питания PowerPanel Business, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный SQL-код и записывать произвольные файлы

EPSS

Процентиль: 49%
0.00257
Низкий

8.8 High

CVSS3

Дефекты

CWE-89