Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-3263

Опубликовано: 23 сент. 2022
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

The security descriptor of Measuresoft ScadaPro Server version 6.7 has inconsistent permissions, which could allow a local user with limited privileges to modify the service binary path and start malicious commands with SYSTEM privileges.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:measuresoft:scadapro_server:6.7:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00261
Низкий

7.8 High

CVSS3

Дефекты

CWE-284
CWE-276

Связанные уязвимости

CVSS3: 7.8
github
почти 4 года назад

The security descriptor of Measuresoft ScadaPro Server version 6.7 has inconsistent permissions, which could allow a local user with limited privileges to modify the service binary path and start malicious commands with SYSTEM privileges.

CVSS3: 7.8
fstec
около 4 лет назад

Уязвимость дескриптора безопасности SCADA-сервера Measuresoft ScadaPro Server, позволяющая нарушителю выполнять произвольные команды с системными привилегиями

EPSS

Процентиль: 18%
0.00261
Низкий

7.8 High

CVSS3

Дефекты

CWE-284
CWE-276