Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-19234

Опубликовано: 20 дек. 2018
Источник: nvd
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

The Miss Marple Updater Service in COMPAREX Miss Marple Enterprise Edition before 2.0 allows remote attackers to execute arbitrary code with SYSTEM privileges via vectors related to missing update validation.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:comparex:miss_marple:*:*:*:*:enterprise:*:*:*
Версия до 2.0 (исключая)

EPSS

Процентиль: 90%
0.05409
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-494

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

The Miss Marple Updater Service in COMPAREX Miss Marple Enterprise Edition before 2.0 allows remote attackers to execute arbitrary code with SYSTEM privileges via vectors related to missing update validation.

EPSS

Процентиль: 90%
0.05409
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-494