Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-0689

Опубликовано: 26 фев. 2010
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

The ExecuteExe method in the DVBSExeCall Control ActiveX control 1.0.0.1 in DVBSExeCall.ocx in DATEV Base System (aka Grundpaket Basis) allows remote attackers to execute arbitrary commands via unspecified vectors.

Комментарий

Per: http://cwe.mitre.org/data/definitions/77.html

"CWE-77: Improper Sanitization of Special Elements used in a Command ('Command Injection')"

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:datev:base_system:*:*:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.06297
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

The ExecuteExe method in the DVBSExeCall Control ActiveX control 1.0.0.1 in DVBSExeCall.ocx in DATEV Base System (aka Grundpaket Basis) allows remote attackers to execute arbitrary commands via unspecified vectors.

EPSS

Процентиль: 91%
0.06297
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other