Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-16072

Опубликовано: 20 мар. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

An OS command injection vulnerability in the discover_and_manage CGI script in NETSAS Enigma NMS 65.0.0 and prior allows an attacker to execute arbitrary code because of improper neutralization of shell metacharacters in the ip_address variable within an snmp_browser action.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:netsas:enigma_network_management_solution:*:*:*:*:*:*:*:*
Версия до 65.0.0 (включая)

EPSS

Процентиль: 96%
0.22159
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

github
больше 3 лет назад

An OS command injection vulnerability in the discover_and_manage CGI script in NETSAS Enigma NMS 65.0.0 and prior allows an attacker to execute arbitrary code because of improper neutralization of shell metacharacters in the ip_address variable within an snmp_browser action.

EPSS

Процентиль: 96%
0.22159
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78