Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-26833

Опубликовано: 25 мая 2022
Источник: nvd
CVSS3: 9.4
CVSS2: 7.5
EPSS Критический

Описание

An improper authentication vulnerability exists in the REST API functionality of Open Automation Software OAS Platform V16.00.0121. A specially-crafted series of HTTP requests can lead to unauthenticated use of the REST API. An attacker can send a series of HTTP requests to trigger this vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openautomationsoftware:oas_platform:16.00.0112:*:*:*:*:*:*:*

EPSS

Процентиль: 100%
0.92531
Критический

9.4 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-306
CWE-306

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

An improper authentication vulnerability exists in the REST API functionality of Open Automation Software OAS Platform V16.00.0121. A specially-crafted series of HTTP requests can lead to unauthenticated use of the REST API. An attacker can send a series of HTTP requests to trigger this vulnerability.

CVSS3: 9.4
fstec
больше 3 лет назад

Уязвимость реализации интерфейса REST API программного пакета для работы с данными устройств промышленного Интернета вещей (IoT) Open Automation Software, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.92531
Критический

9.4 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-306
CWE-306