Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-15723

Опубликовано: 20 дек. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

The Logitech Harmony Hub before version 4.15.206 is vulnerable to application level command injection via crafted HTTP request. An unauthenticated remote attacker can leverage this vulnerability to execute application defined commands (e.g. harmony.system?systeminfo).

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:logitech:harmony_hub_firmware:*:*:*:*:*:*:*:*
Версия до 4.15.206 (исключая)
cpe:2.3:h:logitech:harmony_hub:-:*:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.07318
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-346
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

The Logitech Harmony Hub before version 4.15.206 is vulnerable to application level command injection via crafted HTTP request. An unauthenticated remote attacker can leverage this vulnerability to execute application defined commands (e.g. harmony.system?systeminfo).

EPSS

Процентиль: 91%
0.07318
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-346
NVD-CWE-noinfo