Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-7891

Опубликовано: 30 апр. 2018
Источник: nvd
CVSS3: 8.1
CVSS2: 6.8
EPSS Низкий

Описание

The Milestone XProtect Video Management Software (Corporate, Expert, Professional+, Express+, Essential+) 2016 R1 (10.0.a) to 2018 R1 (12.1a) contains .NET Remoting endpoints that are vulnerable to deserialization attacks resulting in remote code execution.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:milestonesys:xprotect:*:*:*:*:corporate:*:*:*
Версия от 10.0.a (включая) до 12.1a (включая)
cpe:2.3:a:milestonesys:xprotect:*:*:*:*:essential\+:*:*:*
Версия от 10.0.a (включая) до 12.1a (включая)
cpe:2.3:a:milestonesys:xprotect:*:*:*:*:expert:*:*:*
Версия от 10.0.a (включая) до 12.1a (включая)
cpe:2.3:a:milestonesys:xprotect:*:*:*:*:express\+:*:*:*
Версия от 10.0.a (включая) до 12.1a (включая)
cpe:2.3:a:milestonesys:xprotect:*:*:*:*:professional\+:*:*:*
Версия от 10.0.a (включая) до 12.1a (включая)
Конфигурация 2
cpe:2.3:a:siemens:siveillance_vms:*:*:*:*:*:*:*:*
Версия до 10.0a (исключая)
Конфигурация 3
cpe:2.3:a:siemens:siveillance_vms:*:*:*:*:*:*:*:*
Версия до 10.1a (исключая)
Конфигурация 4
cpe:2.3:a:siemens:siveillance_vms:*:*:*:*:*:*:*:*
Версия до 10.2b (исключая)
Конфигурация 5
cpe:2.3:a:siemens:siveillance_vms:*:*:*:*:*:*:*:*
Версия до 11.1a (исключая)
Конфигурация 6
cpe:2.3:a:siemens:siveillance_vms:*:*:*:*:*:*:*:*
Версия до 11.2a (исключая)
Конфигурация 7
cpe:2.3:a:siemens:siveillance_vms:*:*:*:*:*:*:*:*
Версия до 12.1a (исключая)

EPSS

Процентиль: 85%
0.02682
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.1
github
больше 3 лет назад

The Milestone XProtect Video Management Software (Corporate, Expert, Professional+, Express+, Essential+) 2016 R1 (10.0.a) to 2018 R1 (12.1a) contains .NET Remoting endpoints that are vulnerable to deserialization attacks resulting in remote code execution.

EPSS

Процентиль: 85%
0.02682
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-502