Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-34592

Опубликовано: 27 апр. 2022
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

In Bender/ebee Charge Controllers in multiple versions are prone to Command injection via Web interface. An authenticated attacker could enter shell commands into some input fields.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
Версия от 5.11.0 (включая) до 5.11.2 (исключая)
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
Версия от 5.12.0 (включая) до 5.12.5 (исключая)
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
Версия от 5.13.0 (включая) до 5.13.2 (исключая)
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
Версия от 5.20.0 (включая) до 5.20.2 (исключая)
cpe:2.3:h:bender:cc612:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.11.0 (включая) до 5.11.2 (исключая)
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.12.0 (включая) до 5.12.5 (исключая)
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.13.0 (включая) до 5.13.2 (исключая)
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.20.0 (включая) до 5.20.2 (исключая)
cpe:2.3:h:bender:cc613:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.11.0 (включая) до 5.11.2 (исключая)
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.12.0 (включая) до 5.12.5 (исключая)
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.13.0 (включая) до 5.13.2 (исключая)
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.20.0 (включая) до 5.20.2 (исключая)
cpe:2.3:h:bender:cc613:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.11.0 (включая) до 5.11.2 (исключая)
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.12.0 (включая) до 5.12.5 (исключая)
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.13.0 (включая) до 5.13.2 (исключая)
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
Версия от 5.20.0 (включая) до 5.20.2 (исключая)
cpe:2.3:h:bender:cc613:-:*:*:*:*:*:*:*

EPSS

Процентиль: 88%
0.0419
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.8
github
почти 4 года назад

In Bender/ebee Charge Controllers in multiple versions are prone to Command injection via Web interface. An authenticated attacker could enter shell commands into some input fields.

EPSS

Процентиль: 88%
0.0419
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-77