Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-9644

Опубликовано: 25 авг. 2017
Источник: nvd
CVSS3: 7
CVSS2: 6.9
EPSS Низкий

Описание

An Unquoted Search Path or Element issue was discovered in Automated Logic Corporation (ALC) ALC WebCTRL, i-Vu, SiteScan Web 6.5 and prior; ALC WebCTRL, SiteScan Web 6.1 and prior; ALC WebCTRL, i-Vu 6.0 and prior; ALC WebCTRL, i-Vu, SiteScan Web 5.5 and prior; and ALC WebCTRL, i-Vu, SiteScan Web 5.2 and prior. An unquoted search path vulnerability may allow a non-privileged local attacker to change files in the installation directory and execute arbitrary code with elevated privileges.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:automatedlogic:i-vu:*:*:*:*:*:*:*:*
Версия до 5.2 (включая)
cpe:2.3:a:automatedlogic:i-vu:*:*:*:*:*:*:*:*
Версия до 5.5 (включая)
cpe:2.3:a:automatedlogic:i-vu:*:*:*:*:*:*:*:*
Версия до 6.0 (включая)
cpe:2.3:a:automatedlogic:i-vu:*:*:*:*:*:*:*:*
Версия до 6.5 (включая)
cpe:2.3:a:automatedlogic:sitescan_web:*:*:*:*:*:*:*:*
Версия до 5.2 (включая)
cpe:2.3:a:automatedlogic:sitescan_web:*:*:*:*:*:*:*:*
Версия до 5.5 (включая)
cpe:2.3:a:automatedlogic:sitescan_web:*:*:*:*:*:*:*:*
Версия до 6.1 (включая)
cpe:2.3:a:automatedlogic:sitescan_web:*:*:*:*:*:*:*:*
Версия до 6.5 (включая)
cpe:2.3:a:carrier:automatedlogic_webctrl:*:*:*:*:*:*:*:*
Версия до 5.2 (включая)
cpe:2.3:a:carrier:automatedlogic_webctrl:*:*:*:*:*:*:*:*
Версия до 5.5 (включая)
cpe:2.3:a:carrier:automatedlogic_webctrl:*:*:*:*:*:*:*:*
Версия до 6.0 (включая)
cpe:2.3:a:carrier:automatedlogic_webctrl:*:*:*:*:*:*:*:*
Версия до 6.1 (включая)
cpe:2.3:a:carrier:automatedlogic_webctrl:*:*:*:*:*:*:*:*
Версия до 6.5 (включая)

EPSS

Процентиль: 72%
0.00719
Низкий

7 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-428
CWE-428

Связанные уязвимости

CVSS3: 7
github
больше 3 лет назад

An Unquoted Search Path or Element issue was discovered in Automated Logic Corporation (ALC) ALC WebCTRL, i-Vu, SiteScan Web 6.5 and prior; ALC WebCTRL, SiteScan Web 6.1 and prior; ALC WebCTRL, i-Vu 6.0 and prior; ALC WebCTRL, i-Vu, SiteScan Web 5.5 and prior; and ALC WebCTRL, i-Vu, SiteScan Web 5.2 and prior. An unquoted search path vulnerability may allow a non-privileged local attacker to change files in the installation directory and execute arbitrary code with elevated privileges.

EPSS

Процентиль: 72%
0.00719
Низкий

7 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-428
CWE-428