Описание
xArrow SCADA versions 7.2 and prior permits unvalidated registry keys to be run with application-level privileges.
Ссылки
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 7.2 (включая)
cpe:2.3:a:xarrow:xarrow:*:*:*:*:*:*:*:*
EPSS
Процентиль: 16%
0.00052
Низкий
5.6 Medium
CVSS3
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-79
CWE-20
Связанные уязвимости
CVSS3: 7.8
github
больше 3 лет назад
xArrow SCADA versions 7.2 and prior permits unvalidated registry keys to be run with application-level privileges.
CVSS3: 5.6
fstec
больше 4 лет назад
Уязвимость HMI/SCADA-системы xArrow, связанная с возможностью запуска через непроверенные ключи реестра с привилегиями уровня приложения, позволяющая нарушителю обойти существующие ограничения безопасности и повысить свои привилегии
EPSS
Процентиль: 16%
0.00052
Низкий
5.6 Medium
CVSS3
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-79
CWE-20