Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-7756

Опубликовано: 15 мар. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

RunExeFile.exe in the installer for DEWESoft X3 SP1 (64-bit) devices does not require authentication for sessions on TCP port 1999, which allows remote attackers to execute arbitrary code or access internal commands, as demonstrated by a RUN command that launches a .EXE file located at an arbitrary external URL, or a "SETFIREWALL Off" command.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:dewesoft:dewesoft:x3:sp1:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.34394
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

RunExeFile.exe in the installer for DEWESoft X3 SP1 (64-bit) devices does not require authentication for sessions on TCP port 1999, which allows remote attackers to execute arbitrary code or access internal commands, as demonstrated by a RUN command that launches a .EXE file located at an arbitrary external URL, or a "SETFIREWALL Off" command.

CVSS3: 9.8
fstec
почти 8 лет назад

Уязвимость исполняемого файла RunExeFile.exe программного обеспечения для сбора и обработки данных DEWESoft, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 97%
0.34394
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-94