Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-38123

Опубликовано: 06 дек. 2022
Источник: nvd
CVSS3: 8.7
CVSS3: 7.2
EPSS Низкий

Описание

Improper Input Validation of plugin files in Administrator Interface of Secomea GateManager allows a server administrator to inject code into the GateManager interface.

This issue affects:

Secomea GateManager

versions prior to 10.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:secomea:gatemanager:*:*:*:*:*:*:*:*
Версия до 10.0.622395010 (исключая)

EPSS

Процентиль: 66%
0.00523
Низкий

8.7 High

CVSS3

7.2 High

CVSS3

Дефекты

CWE-20
CWE-20

Связанные уязвимости

CVSS3: 7.2
github
около 3 лет назад

Improper Input Validation of plugin files in Administrator Interface of Secomea GateManager allows a server administrator to inject code into the GateManager interface. This issue affects: Secomea GateManager versions prior to 10.0.

EPSS

Процентиль: 66%
0.00523
Низкий

8.7 High

CVSS3

7.2 High

CVSS3

Дефекты

CWE-20
CWE-20