Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-42796

Опубликовано: 16 дек. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

An issue was discovered in ExecuteCommand() in AVEVA Edge (formerly InduSoft Web Studio) versions R2020 and prior that allows unauthenticated arbitrary commands to be executed.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:aveva:edge:*:*:*:*:*:*:*:*
Версия до 2020 (исключая)
cpe:2.3:a:aveva:edge:2020:-:*:*:*:*:*:*
cpe:2.3:a:aveva:edge:2020:r2:-:*:*:*:*:*
cpe:2.3:a:aveva:edge:2020:r2:sp1:*:*:*:*:*

EPSS

Процентиль: 32%
0.00125
Низкий

9.8 Critical

CVSS3

Дефекты

NVD-CWE-Other
CWE-78

Связанные уязвимости

CVSS3: 9.8
github
около 2 лет назад

An issue was discovered in ExecuteCommand() in AVEVA Edge (formerly InduSoft Web Studio) versions R2020 and prior that allows unauthenticated arbitrary commands to be executed.

CVSS3: 9.8
fstec
около 3 лет назад

Уязвимость исполняемого файла stadosvr.exe SCADA-системы AVEVA Edge, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 32%
0.00125
Низкий

9.8 Critical

CVSS3

Дефекты

NVD-CWE-Other
CWE-78