Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rpj9-vvgv-g3hf

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Sensys Networks VSN240-F and VSN240-T sensors VDS before 2.10.1 and TrafficDOT before 2.10.3 do not verify the integrity of downloaded updates, which allows remote attackers to execute arbitrary code via a Trojan horse update.

Sensys Networks VSN240-F and VSN240-T sensors VDS before 2.10.1 and TrafficDOT before 2.10.3 do not verify the integrity of downloaded updates, which allows remote attackers to execute arbitrary code via a Trojan horse update.

EPSS

Процентиль: 41%
0.00189
Низкий

Дефекты

CWE-494
CWE-94

Связанные уязвимости

nvd
больше 11 лет назад

Sensys Networks VSN240-F and VSN240-T sensors VDS before 2.10.1 and TrafficDOT before 2.10.3 do not verify the integrity of downloaded updates, which allows remote attackers to execute arbitrary code via a Trojan horse update.

EPSS

Процентиль: 41%
0.00189
Низкий

Дефекты

CWE-494
CWE-94