Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-25367

Опубликовано: 14 июн. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Siglent SDS 1104X-E SDS1xx4X-E_V6.1.37R9.ADS allows unfiltered user input resulting in Remote Code Execution (RCE) with SCPI interface or web server.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:siglent:sds1204x-e_firmware:6.1.37r9.ads:*:*:*:*:*:*:*
cpe:2.3:h:siglent:sds1204x-e:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:siglent:sds1104x-e_firmware:6.1.37r9.ads:*:*:*:*:*:*:*
cpe:2.3:h:siglent:sds1104x-e:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:siglent:sds1074x-e_firmware:6.1.37r9.ads:*:*:*:*:*:*:*
cpe:2.3:h:siglent:sds1074x-e:-:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03405
Низкий

9.8 Critical

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

Siglent SDS 1104X-E SDS1xx4X-E_V6.1.37R9.ADS allows unfiltered user input resulting in Remote Code Execution (RCE) with SCPI interface or web server.

CVSS3: 9.8
fstec
около 3 лет назад

Уязвимость интерфейса SCPI микропрограммного обеспечения цифровых осциллографов Siglent SDS1104X-E, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 87%
0.03405
Низкий

9.8 Critical

CVSS3

Дефекты

NVD-CWE-noinfo