Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27309

Опубликовано: 14 мар. 2023
Источник: nvd
CVSS3: 5
CVSS3: 8.8
EPSS Низкий

Описание

A vulnerability has been identified in RUGGEDCOM CROSSBOW (All versions < V5.2). The client query handler of the affected application fails to check for proper permissions for specific write queries. This could allow an authenticated remote attacker to perform unauthorized actions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:siemens:ruggedcom_crossbow:*:*:*:*:*:*:*:*
Версия до 5.2 (исключая)

EPSS

Процентиль: 52%
0.00289
Низкий

5 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 5
github
почти 3 года назад

A vulnerability has been identified in RUGGEDCOM CROSSBOW (All versions < V5.2). The client query handler of the affected application fails to check for proper permissions for specific write queries. This could allow an authenticated remote attacker to perform unauthorized actions.

CVSS3: 8.8
fstec
почти 3 года назад

Уязвимость обработчика клиентских запросов системы безопасного управления доступом к IED Siemens RUGGEDCOM CROSSBOW, позволяющая нарушителю выполнить произвольные действия

EPSS

Процентиль: 52%
0.00289
Низкий

5 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-862