Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w6hf-j94w-ffvp

Опубликовано: 14 сент. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.2

Описание

A vulnerability has been identified in Spectrum Power 7 (All versions < V23Q3). The affected product assigns improper access rights to the update script. This could allow an authenticated local attacker to inject arbitrary code and escalate privileges.

A vulnerability has been identified in Spectrum Power 7 (All versions < V23Q3). The affected product assigns improper access rights to the update script. This could allow an authenticated local attacker to inject arbitrary code and escalate privileges.

EPSS

Процентиль: 3%
0.00016
Низкий

8.2 High

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 8.2
nvd
больше 2 лет назад

A vulnerability has been identified in Spectrum Power 7 (All versions < V23Q3). The affected product assigns improper access rights to the update script. This could allow an authenticated local attacker to inject arbitrary code and escalate privileges.

CVSS3: 8.2
fstec
больше 2 лет назад

Уязвимость программного обеспечения Spectrum Power, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

EPSS

Процентиль: 3%
0.00016
Низкий

8.2 High

CVSS3

Дефекты

CWE-732