Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wwgw-j4gw-362r

Опубликовано: 12 апр. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

An authenticated user may be able to misuse parameters to inject arbitrary operating system commands into mySCADA myPRO versions 8.25.0 and prior.

An authenticated user may be able to misuse parameters to inject arbitrary operating system commands into mySCADA myPRO versions 8.25.0 and prior.

EPSS

Процентиль: 52%
0.00287
Низкий

8.8 High

CVSS3

Дефекты

CWE-77
CWE-78

Связанные уязвимости

CVSS3: 8.8
nvd
почти 4 года назад

An authenticated user may be able to misuse parameters to inject arbitrary operating system commands into mySCADA myPRO versions 8.25.0 and prior.

CVSS3: 8.8
fstec
почти 4 года назад

Уязвимость системы визуализации и управления промышленными процессами mySCADA myPRO, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 52%
0.00287
Низкий

8.8 High

CVSS3

Дефекты

CWE-77
CWE-78