Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3940

Опубликовано: 09 апр. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Advantech WebAccess 8.3.4 is vulnerable to file upload attacks via unauthenticated RPC call. An unauthenticated, remote attacker can use this vulnerability to execute arbitrary code.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:advantech:webaccess:8.3.4:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04283
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-434
CWE-434

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Advantech WebAccess 8.3.4 is vulnerable to file upload attacks via unauthenticated RPC call. An unauthenticated, remote attacker can use this vulnerability to execute arbitrary code.

EPSS

Процентиль: 89%
0.04283
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-434
CWE-434