Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w9pm-7cxw-vw6j

Опубликовано: 27 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.9

Описание

The product allows user input to control or influence paths or file names that are used in filesystem operations, allowing the attacker to access or modify system files or other files that are critical to the application.

The product allows user input to control or influence paths or file names that are used in filesystem operations, allowing the attacker to access or modify system files or other files that are critical to the application.

EPSS

Процентиль: 70%
0.00652
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-22
CWE-88

Связанные уязвимости

CVSS3: 9.9
nvd
больше 1 года назад

The MicroSCADA Pro/X SYS600 product allows an authenticated user input to control or influence paths or file names that are used in filesystem operations. If exploited the vulnerability allows the attacker to access or modify system files or other files that are critical to the application.

CVSS3: 9.9
fstec
больше 1 года назад

Уязвимость программного средства системы контроля и управления оборудованием Hitachi Energy MicroSCADA X SYS600 и Pro SYS600, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ на чтение, изменение и удаление файлов системы

EPSS

Процентиль: 70%
0.00652
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-22
CWE-88