Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qpv5-5mc8-fq5m

Опубликовано: 28 апр. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

mySCADA myPRO versions 8.26.0 and prior has parameters which an authenticated user could exploit to inject arbitrary operating system commands.

mySCADA myPRO versions 8.26.0 and prior has parameters which an authenticated user could exploit to inject arbitrary operating system commands.

EPSS

Процентиль: 89%
0.04349
Низкий

8.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.8
nvd
почти 3 года назад

mySCADA myPRO versions 8.26.0 and prior has parameters which an authenticated user could exploit to inject arbitrary operating system commands.

CVSS3: 9.9
fstec
почти 3 года назад

Уязвимость системы визуализации и управления промышленными процессами mySCADA myPRO, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 89%
0.04349
Низкий

8.8 High

CVSS3

Дефекты

CWE-78