Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-7974

Опубликовано: 26 сент. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

A path traversal information disclosure vulnerability exists in Schneider Electric's U.motion Builder software versions 1.2.1 and prior in which an unauthenticated user can execute arbitrary code and exfiltrate files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:schneider-electric:u.motion_builder:*:*:*:*:*:*:*:*
Версия до 1.2.1 (включая)

EPSS

Процентиль: 92%
0.07797
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

A path traversal information disclosure vulnerability exists in Schneider Electric's U.motion Builder software versions 1.2.1 and prior in which an unauthenticated user can execute arbitrary code and exfiltrate files.

CVSS3: 7.5
fstec
больше 8 лет назад

Уязвимость средства автономного конфигурирования системы визуализации и управления «умным домом» U.motion Builder, связанная с недостатками ограничения имени пути к каталогу и позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 92%
0.07797
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22