Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-0999

Опубликовано: 11 апр. 2022
Источник: nvd
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

An authenticated user may be able to misuse parameters to inject arbitrary operating system commands into mySCADA myPRO versions 8.25.0 and prior.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:myscada:mypro:*:*:*:*:*:*:*:*
Версия до 8.25.0 (включая)

EPSS

Процентиль: 52%
0.00287
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-77
CWE-78

Связанные уязвимости

CVSS3: 8.8
github
почти 4 года назад

An authenticated user may be able to misuse parameters to inject arbitrary operating system commands into mySCADA myPRO versions 8.25.0 and prior.

CVSS3: 8.8
fstec
почти 4 года назад

Уязвимость системы визуализации и управления промышленными процессами mySCADA myPRO, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 52%
0.00287
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-77
CWE-78