Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xgxc-757p-24w9

Опубликовано: 25 фев. 2022
Источник: github
Github: Не прошло ревью

Описание

Emerson OpenEnterprise versions through 3.3.4 may allow an attacker to run an arbitrary commands with system privileges or perform remote code execution via a specific communication service.

Emerson OpenEnterprise versions through 3.3.4 may allow an attacker to run an arbitrary commands with system privileges or perform remote code execution via a specific communication service.

EPSS

Процентиль: 87%
0.03107
Низкий

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 10
nvd
больше 4 лет назад

Emerson OpenEnterprise versions through 3.3.4 may allow an attacker to run an arbitrary commands with system privileges or perform remote code execution via a specific communication service.

CVSS3: 9.8
fstec
около 6 лет назад

Уязвимость SCADA-платформы для удаленных нефтегазовых приложений Emerson OpenEnterprise, связанная с некорректной реализацией механизма аутентификации, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 87%
0.03107
Низкий

Дефекты

CWE-306