Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-1137

Опубликовано: 27 мар. 2023
Источник: nvd
CVSS3: 6.5
CVSS3: 8.8
EPSS Низкий

Описание

Delta Electronics InfraSuite Device Master versions prior to 1.0.5 contain a vulnerability in which a low-level user could extract files and plaintext credentials of administrator users, resulting in privilege escalation.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:deltaww:infrasuite_device_master:*:*:*:*:*:*:*:*
Версия до 1.0.5 (исключая)

EPSS

Процентиль: 27%
0.00098
Низкий

6.5 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 8.8
github
почти 3 года назад

Delta Electronics InfraSuite Device Master versions prior to 1.0.5 contain a vulnerability in which a low-level user could extract files and plaintext credentials of administrator users, resulting in privilege escalation.

CVSS3: 8.8
fstec
почти 3 года назад

Уязвимость программного продукта для мониторинга устройств в реальном времени Delta Electronics InfraSuite Device Master, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 27%
0.00098
Низкий

6.5 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-522