Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v87c-pw6c-99w6

Опубликовано: 13 дек. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

In Cleo Harmony before 5.8.0.24, VLTrader before 5.8.0.24, and LexiCom before 5.8.0.24, an unauthenticated user can import and execute arbitrary Bash or PowerShell commands on the host system by leveraging the default settings of the Autorun directory.

In Cleo Harmony before 5.8.0.24, VLTrader before 5.8.0.24, and LexiCom before 5.8.0.24, an unauthenticated user can import and execute arbitrary Bash or PowerShell commands on the host system by leveraging the default settings of the Autorun directory.

EPSS

Процентиль: 100%
0.9101
Критический

9.8 Critical

CVSS3

Дефекты

CWE-276
CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
около 1 года назад

In Cleo Harmony before 5.8.0.24, VLTrader before 5.8.0.24, and LexiCom before 5.8.0.24, an unauthenticated user can import and execute arbitrary Bash or PowerShell commands on the host system by leveraging the default settings of the Autorun directory.

CVSS3: 9.8
fstec
около 1 года назад

Уязвимость программных платформ Cleo Harmony, VLTrader и LexiCom, связанная с ошибками использования стандартных разрешений, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 100%
0.9101
Критический

9.8 Critical

CVSS3

Дефекты

CWE-276
CWE-77