Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w5f8-g225-cm8h

Опубликовано: 15 фев. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

LS ELECTRIC XBC-DN32U with operating system version 01.80 is missing authentication for its deletion command. This could allow an attacker to delete arbitrary files.

LS ELECTRIC XBC-DN32U with operating system version 01.80 is missing authentication for its deletion command. This could allow an attacker to delete arbitrary files.

EPSS

Процентиль: 28%
0.00101
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 9.1
nvd
почти 3 года назад

LS ELECTRIC XBC-DN32U with operating system version 01.80 is missing authentication for its deletion command. This could allow an attacker to delete arbitrary files.

CVSS3: 9.1
fstec
почти 3 года назад

Уязвимость микропрограммного обеспечения программируемого логического контроллера LS ELECTRIC XBC-DN32U, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю стирать произвольные файлы

EPSS

Процентиль: 28%
0.00101
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-306