Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rv39-23hm-r9j8

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A CWE-20: Improper Input Validation vulnerability exists in EcoStruxure™ Operator Terminal Expert and Pro-face BLUE (version details in the notification) that could cause arbitrary code execution when the Ethernet Download feature is enable on the HMI.

A CWE-20: Improper Input Validation vulnerability exists in EcoStruxure™ Operator Terminal Expert and Pro-face BLUE (version details in the notification) that could cause arbitrary code execution when the Ethernet Download feature is enable on the HMI.

EPSS

Процентиль: 76%
0.00924
Низкий

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
nvd
около 5 лет назад

A CWE-20: Improper Input Validation vulnerability exists in EcoStruxure™ Operator Terminal Expert and Pro-face BLUE (version details in the notification) that could cause arbitrary code execution when the Ethernet Download feature is enable on the HMI.

CVSS3: 8.8
fstec
около 5 лет назад

Уязвимость функции Ethernet Download программного обеспечения для конфигурации HMI терминалов Schneider Electric EcoStruxure Operator Terminal Expert и программного обеспечения SCADA Pro-face BLUE, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 76%
0.00924
Низкий

Дефекты

CWE-20