Описание
A hardcoded key in ControlUp Real-Time Agent (cuAgent.exe) before 8.2.5 may allow a potential attacker to run OS commands via a WCF channel.
Ссылки
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 8.2.5 (исключая)
cpe:2.3:a:controlup:controlup_agent:*:*:*:*:*:*:*:*
EPSS
Процентиль: 54%
0.00309
Низкий
7.2 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-798
EPSS
Процентиль: 54%
0.00309
Низкий
7.2 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-798