Описание
Siglent SDS 1104X-E SDS1xx4X-E_V6.1.37R9.ADS allows unfiltered user input resulting in Remote Code Execution (RCE) with SCPI interface or web server.
Ссылки
- ExploitMitigationThird Party Advisory
- Product
- ExploitMitigationThird Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:siglent:sds1204x-e_firmware:6.1.37r9.ads:*:*:*:*:*:*:*
cpe:2.3:h:siglent:sds1204x-e:-:*:*:*:*:*:*:*
Конфигурация 2
Одновременно
cpe:2.3:o:siglent:sds1104x-e_firmware:6.1.37r9.ads:*:*:*:*:*:*:*
cpe:2.3:h:siglent:sds1104x-e:-:*:*:*:*:*:*:*
Конфигурация 3
Одновременно
cpe:2.3:o:siglent:sds1074x-e_firmware:6.1.37r9.ads:*:*:*:*:*:*:*
cpe:2.3:h:siglent:sds1074x-e:-:*:*:*:*:*:*:*
EPSS
Процентиль: 87%
0.03405
Низкий
9.8 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 9.8
github
больше 2 лет назад
Siglent SDS 1104X-E SDS1xx4X-E_V6.1.37R9.ADS allows unfiltered user input resulting in Remote Code Execution (RCE) with SCPI interface or web server.
CVSS3: 9.8
fstec
около 3 лет назад
Уязвимость интерфейса SCPI микропрограммного обеспечения цифровых осциллографов Siglent SDS1104X-E, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 87%
0.03405
Низкий
9.8 Critical
CVSS3
Дефекты
NVD-CWE-noinfo