Описание
An unauthenticated Named Pipe channel in Controlup Real-Time Agent (cuAgent.exe) before 8.5 potentially allows an attacker to run OS commands via the ProcessActionRequest WCF method.
Ссылки
- Product
- PatchVendor Advisory
- Product
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 8.5 (исключая)Версия до 8.5 (исключая)
Одно из
cpe:2.3:a:controlup:real-time_agent:*:*:*:*:hybrid_cloud:*:*:*
cpe:2.3:a:controlup:real-time_agent:*:*:*:*:on-premises:*:*:*
EPSS
Процентиль: 35%
0.00142
Низкий
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-78
EPSS
Процентиль: 35%
0.00142
Низкий
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-78