Описание
Opto 22 SoftPAC Project Version 9.6 and prior. SoftPAC does not specify the path of multiple imported .dll files. Therefore, an attacker can replace them and execute code whenever the service starts.
Ссылки
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 9.6 (включая)
cpe:2.3:a:opto22:softpac_project:*:*:*:*:*:*:*:*
EPSS
Процентиль: 64%
0.00473
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-427
CWE-427
Связанные уязвимости
github
больше 3 лет назад
Opto 22 SoftPAC Project Version 9.6 and prior. SoftPAC does not specify the path of multiple imported .dll files. Therefore, an attacker can replace them and execute code whenever the service starts.
EPSS
Процентиль: 64%
0.00473
Низкий
8.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-427
CWE-427