Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qv79-48vx-52fw

Опубликовано: 03 авг. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

All versions prior to 9.1.4 of Advantech WebAccess/SCADA are vulnerable to use of untrusted pointers. The RPC arguments the client sent client could contain raw memory pointers for the server to use as-is. This could allow an attacker to gain access to the remote file system and the ability to execute commands and overwrite files.

All versions prior to 9.1.4 of Advantech WebAccess/SCADA are vulnerable to use of untrusted pointers. The RPC arguments the client sent client could contain raw memory pointers for the server to use as-is. This could allow an attacker to gain access to the remote file system and the ability to execute commands and overwrite files.

EPSS

Процентиль: 35%
0.00146
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-119
CWE-822

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

All versions prior to 9.1.4 of Advantech WebAccess/SCADA are vulnerable to use of untrusted pointers. The RPC arguments the client sent could contain raw memory pointers for the server to use as-is. This could allow an attacker to gain access to the remote file system and the ability to execute commands and overwrite files.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость компонента обработки вызывов программного обеспечения удаленного мониторинга Advantech WebAccess, позволяющая нарушителю получить доступ к файловой системе, возможность перезаписывать файлы и выполнять команды

EPSS

Процентиль: 35%
0.00146
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-119
CWE-822