Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-5142

Опубликовано: 13 фев. 2017
Источник: nvd
CVSS3: 9.1
CVSS2: 6.5
EPSS Низкий

Описание

An issue was discovered in Honeywell XL Web II controller XL1000C500 XLWebExe-2-01-00 and prior, and XLWeb 500 XLWebExe-1-02-08 and prior. A user with low privileges is able to open and change the parameters by accessing a specific URL because of Improper Privilege Management.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:honeywell:xl_web_ii_controller:xlwebexe-1-02-08:*:*:*:*:*:*:*
cpe:2.3:o:honeywell:xl_web_ii_controller:xlwebexe-2-01-00:*:*:*:*:*:*:*
cpe:2.3:h:honeywell:xl_web_ii_controller:-:*:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.00332
Низкий

9.1 Critical

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 9.1
github
больше 3 лет назад

An issue was discovered in Honeywell XL Web II controller XL1000C500 XLWebExe-2-01-00 and prior, and XLWeb 500 XLWebExe-1-02-08 and prior. A user with low privileges is able to open and change the parameters by accessing a specific URL because of Improper Privilege Management.

EPSS

Процентиль: 56%
0.00332
Низкий

9.1 Critical

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-269