Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23448

Опубликовано: 12 апр. 2022
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

A vulnerability has been identified in SIMATIC Energy Manager Basic (All versions < V7.3 Update 1), SIMATIC Energy Manager PRO (All versions < V7.3 Update 1). Affected applications improperly assign permissions to critical directories and files used by the application processes. This could allow a local unprivileged attacker to achieve code execution with ADMINISTRATOR or even NT AUTHORITY/SYSTEM privileges.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:siemens:simatic_energy_manager_basic:*:*:*:*:*:*:*:*
Версия до 7.3 (исключая)
cpe:2.3:a:siemens:simatic_energy_manager_basic:7.3:-:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_energy_manager_pro:*:*:*:*:*:*:*:*
Версия до 7.3 (исключая)
cpe:2.3:a:siemens:simatic_energy_manager_pro:7.3:-:*:*:*:*:*:*

EPSS

Процентиль: 7%
0.00027
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-732
CWE-732

Связанные уязвимости

CVSS3: 7.8
github
почти 4 года назад

A vulnerability has been identified in SIMATIC Energy Manager Basic (All versions < V7.3 Update 1), SIMATIC Energy Manager PRO (All versions < V7.3 Update 1). Affected applications improperly assign permissions to critical directories and files used by the application processes. This could allow a local unprivileged attacker to achieve code execution with ADMINISTRATOR or even NT AUTHORITY/SYSTEM privileges.

CVSS3: 7.8
fstec
около 4 лет назад

Уязвимость программного средства системы энергоменеджмента SIMATIC Energy Manager Basic и SIMATIC Energy Manager PRO, связанная с неправильным назначением разрешений для файлов и каталогов, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код

CVSS3: 7.3
fstec
почти 4 года назад

Уязвимость программного средства системы энергоменеджмента SIMATIC Energy Manager Basic и SIMATIC Energy Manager PRO, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 7%
0.00027
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-732
CWE-732