Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-14795

Опубликовано: 21 авг. 2018
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

DeltaV Versions 11.3.1, 12.3.1, 13.3.0, 13.3.1, and R5 is vulnerable due to improper path validation which may allow an attacker to replace executable files.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:emerson:deltav:11.3.1:*:*:*:*:*:*:*
cpe:2.3:a:emerson:deltav:12.3.1:*:*:*:*:*:*:*
cpe:2.3:a:emerson:deltav:13.3.0:*:*:*:*:*:*:*
cpe:2.3:a:emerson:deltav:13.3.1:*:*:*:*:*:*:*
cpe:2.3:a:emerson:deltav:r5:*:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.01801
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-23
CWE-22

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

DeltaV Versions 11.3.1, 12.3.1, 13.3.0, 13.3.1, and R5 is vulnerable due to improper path validation which may allow an attacker to replace executable files.

CVSS3: 8.8
fstec
больше 7 лет назад

Уязвимость промышленных рабочих станций Emerson DeltaV DCS, связанная с ошибками проверки пути к каталогу, позволяющая нарушителю заменить исполняемые файлы

EPSS

Процентиль: 82%
0.01801
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-23
CWE-22
Уязвимость CVE-2018-14795