Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r4w7-99qp-4gfx

Опубликовано: 30 апр. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Elcomplus SmartPTT SCADA Server is vulnerable to an unauthenticated user can request various files from the server without any authentication or authorization.

Elcomplus SmartPTT SCADA Server is vulnerable to an unauthenticated user can request various files from the server without any authentication or authorization.

EPSS

Процентиль: 48%
0.00246
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-200
CWE-862

Связанные уязвимости

CVSS3: 8.1
nvd
почти 4 года назад

Elcomplus SmartPTT SCADA Server is vulnerable to an unauthenticated user can request various files from the server without any authentication or authorization.

CVSS3: 8.1
fstec
почти 5 лет назад

Уязвимость scada-сервера Elcomplus SmartPPT, связанная с раскрытием информации, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 48%
0.00246
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-200
CWE-862