Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0598

Опубликовано: 16 мар. 2023
Источник: nvd
CVSS3: 7.8
CVSS3: 9.8
EPSS Низкий

Описание

GE Digital Proficy iFIX 2022, GE Digital Proficy iFIX v6.1, and GE Digital Proficy iFIX v6.5 are vulnerable to code injection, which may allow an attacker to insert malicious configuration files in the expected web server execution path and gain full control of the HMI software.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ge:ifix:6.1:*:*:*:*:*:*:*
cpe:2.3:a:ge:ifix:6.5:*:*:*:*:*:*:*
cpe:2.3:a:ge:ifix:2022:*:*:*:*:*:*:*

EPSS

Процентиль: 22%
0.0007
Низкий

7.8 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
почти 3 года назад

GE Digital Proficy iFIX 2022, GE Digital Proficy iFIX v6.1, and GE Digital Proficy iFIX v6.5 are vulnerable to code injection, which may allow an attacker to insert malicious configuration files in the expected web server execution path and gain full control of the HMI software.

CVSS3: 9.8
fstec
почти 3 года назад

Уязвимость программного средства диспетчерского контроля технологических операций GE Proficy HMI/SCADA iFIX связана с неверным управлением генерацией кода, позволяющая нарушителю получить полный контроль над программным обеспечением

EPSS

Процентиль: 22%
0.0007
Низкий

7.8 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-94