Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-7500

Опубликовано: 14 мар. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

A Permissions, Privileges, and Access Controls issue was discovered in OSIsoft PI Web API versions 2017 R2 and prior. Privileges may be escalated, giving attackers access to the PI System via the service account.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:osisoft:pi_web_api:*:*:*:*:*:*:*:*
Версия до 2017 (включая)
cpe:2.3:a:osisoft:pi_web_api:2017:r2:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:osisoft:pi_vision:2017:r2:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00474
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-264
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

A Permissions, Privileges, and Access Controls issue was discovered in OSIsoft PI Web API versions 2017 R2 and prior. Privileges may be escalated, giving attackers access to the PI System via the service account.

EPSS

Процентиль: 64%
0.00474
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-264
NVD-CWE-noinfo