Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rjhg-p5wh-jhmf

Опубликовано: 08 авг. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.9

Описание

In PHOENIX CONTACTs WP 6xxx series web panels in versions prior to 4.0.10 a remote attacker with low privileges may use an attribute of a specific HTTP POST request releated to date/time operations to gain full access to the device.

In PHOENIX CONTACTs WP 6xxx series web panels in versions prior to 4.0.10 a remote attacker with low privileges may use an attribute of a specific HTTP POST request releated to date/time operations to gain full access to the device.

EPSS

Процентиль: 72%
0.00711
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 10
nvd
больше 2 лет назад

In PHOENIX CONTACTs WP 6xxx series web panels in versions prior to 4.0.10 a remote, unauthenticated attacker may use an attribute of a specific HTTP POST request releated to date/time operations to gain full access to the device.

CVSS3: 9.9
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения веб-панелей для управления и мониторинга процессов в промышленных системах PHOENIX CONTACTs WP 6xxx, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю получить несанкционированный доступ к устройству

EPSS

Процентиль: 72%
0.00711
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-78