Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-6826

Опубликовано: 17 сент. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

A CWE-426: Untrusted Search Path vulnerability exists in SoMachine HVAC v2.4.1 and earlier versions, which could cause arbitrary code execution on the system running SoMachine HVAC when a malicious DLL library is loaded by the product.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:schneider-electric:somachine_hvac:*:*:*:*:*:*:*:*
Версия до 2.4.1 (включая)

EPSS

Процентиль: 62%
0.00432
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-426
CWE-426

Связанные уязвимости

github
около 3 лет назад

A CWE-426: Untrusted Search Path vulnerability exists in SoMachine HVAC v2.4.1 and earlier versions, which could cause arbitrary code execution on the system running SoMachine HVAC when a malicious DLL library is loaded by the product.

CVSS3: 6.8
fstec
почти 6 лет назад

Уязвимость программ для программирования логических контроллеров SoMachine и SoMove, связанная с использованием ненадежного пути поиска, позволяющая нарушителю загрузить вредоносную DLL библиотеку и выполнить произвольный код

EPSS

Процентиль: 62%
0.00432
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-426
CWE-426