Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wq6g-7p74-wrg5

Опубликовано: 08 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 9.4
CVSS3: 9.1

Описание

A vulnerability has been identified in SENTRON 7KT PAC1260 Data Manager (All versions). The web interface of affected devices does not sanitize the region parameter in specific POST requests. This could allow an authenticated remote attacker to execute arbitrary code with root privileges.

A vulnerability has been identified in SENTRON 7KT PAC1260 Data Manager (All versions). The web interface of affected devices does not sanitize the region parameter in specific POST requests. This could allow an authenticated remote attacker to execute arbitrary code with root privileges.

EPSS

Процентиль: 77%
0.01024
Низкий

9.4 Critical

CVSS4

9.1 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.1
nvd
10 месяцев назад

A vulnerability has been identified in SENTRON 7KT PAC1260 Data Manager (All versions). The web interface of affected devices does not sanitize the region parameter in specific POST requests. This could allow an authenticated remote attacker to execute arbitrary code with root privileges.

CVSS3: 9.1
fstec
10 месяцев назад

Уязвимость программного обеспечения многофункциональных измерительных приборов измерения параметров электрических сетей Siemens SENTRON 7KT PAC1260, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 77%
0.01024
Низкий

9.4 Critical

CVSS4

9.1 Critical

CVSS3

Дефекты

CWE-78