Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-24837

Опубликовано: 27 мар. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

HGiga PowerStation remote management function has insufficient filtering for user input. An authenticated remote attacker with general user privilege can exploit this vulnerability to inject and execute arbitrary system commands to perform arbitrary system operation or disrupt service.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:hgiga:powerstation_firmware:*:*:*:*:*:*:*:*
Версия до x64.6.2.165 (исключая)
cpe:2.3:h:hgiga:powerstation:-:*:*:*:*:*:*:*

EPSS

Процентиль: 62%
0.00429
Низкий

8.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.8
github
почти 3 года назад

HGiga PowerStation remote management function has insufficient filtering for user input. An authenticated remote attacker with general user privilege can exploit this vulnerability to inject and execute arbitrary system commands to perform arbitrary system operation or disrupt service.

CVSS3: 8.8
fstec
около 3 лет назад

Уязвимость функции удаленного управления системы балансировки сетевой нагрузки PowerStation, позволяющая нарушителю выполнить произвольные команды или вызвать отказ в обслуживании

EPSS

Процентиль: 62%
0.00429
Низкий

8.8 High

CVSS3

Дефекты

CWE-78