Описание
op5config/welcome in system-op5config before 2.0.3 in op5 Monitor and op5 Appliance before 5.5.3 allows remote attackers to execute arbitrary commands via shell metacharacters in the password parameter.
Ссылки
- Vendor Advisory
- Exploit
- Vendor Advisory
- Exploit
Уязвимые конфигурации
Конфигурация 1Версия до 5.5.1 (включая)Версия до 2.0.2 (включая)
Одно из
cpe:2.3:a:op5:monitor:*:*:*:*:*:*:*:*
cpe:2.3:a:op5:monitor:5.3.5:*:*:*:*:*:*:*
cpe:2.3:a:op5:monitor:5.4.0:*:*:*:*:*:*:*
cpe:2.3:a:op5:monitor:5.4.2:*:*:*:*:*:*:*
cpe:2.3:a:op5:monitor:5.5.0:*:*:*:*:*:*:*
cpe:2.3:a:op5:system-op5config:*:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.91146
Критический
10 Critical
CVSS2
Дефекты
CWE-94
Связанные уязвимости
github
почти 4 года назад
op5config/welcome in system-op5config before 2.0.3 in op5 Monitor and op5 Appliance before 5.5.3 allows remote attackers to execute arbitrary commands via shell metacharacters in the password parameter.
EPSS
Процентиль: 100%
0.91146
Критический
10 Critical
CVSS2
Дефекты
CWE-94