Описание
In PHOENIX CONTACT PLCnext Engineer version 2020.3.1 and earlier an improper path sanitation vulnerability exists on import of project files.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2020-3-1 (включая)
cpe:2.3:a:phoenixcontact:plcnext_engineer:*:*:*:*:*:*:*:*
EPSS
Процентиль: 27%
0.00096
Низкий
8.2 High
CVSS3
7.3 High
CVSS3
4.4 Medium
CVSS2
Дефекты
CWE-22
CWE-22
Связанные уязвимости
github
больше 3 лет назад
In PHOENIX CONTACT PLCnext Engineer version 2020.3.1 and earlier an improper path sanitation vulnerability exists on import of project files.
EPSS
Процентиль: 27%
0.00096
Низкий
8.2 High
CVSS3
7.3 High
CVSS3
4.4 Medium
CVSS2
Дефекты
CWE-22
CWE-22