Описание
A CWE-287: Improper Authentication vulnerability exists that could allow remote code execution when a malicious file is uploaded. Affected Product: C-Bus Toolkit (V1.15.9 and prior), C-Gate Server (V2.11.7 and prior)
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.11.7 (включая)
cpe:2.3:a:schneider-electric:c-gate_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 70%
0.00632
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-287
Связанные уязвимости
github
почти 4 года назад
A CWE-287: Improper Authentication vulnerability exists that could allow remote code execution when a malicious file is uploaded. Affected Product: C-Bus Toolkit (V1.15.9 and prior), C-Gate Server (V2.11.7 and prior)
CVSS3: 8.8
fstec
почти 5 лет назад
Уязвимость сервера C-Gate Server, связанная с недостатками процедуры аутентификации, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 70%
0.00632
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-287