Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32521

Опубликовано: 30 янв. 2023
Источник: nvd
CVSS3: 7.1
CVSS3: 8.8
EPSS Низкий

Описание

A CWE 502: Deserialization of Untrusted Data vulnerability exists that could allow code to be remotely executed on the server when unsafely deserialized data is posted to the web server. Affected Products: Data Center Expert (Versions prior to V7.9.0)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:schneider-electric:data_center_expert:*:*:*:*:*:*:*:*
Версия до 7.9.0 (исключая)

EPSS

Процентиль: 81%
0.01497
Низкий

7.1 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
github
около 3 лет назад

A CWE 502: Deserialization of Untrusted Data vulnerability exists that could allow code to be remotely executed on the server when unsafely deserialized data is posted to the web server. Affected Products: Data Center Expert (Versions prior to V7.9.0)

CVSS3: 7.1
fstec
больше 3 лет назад

Уязвимость программного средства мониторинга информации об оборудовании Schneider Electric Data Center Expert, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 81%
0.01497
Низкий

7.1 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-502