Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-2866

Опубликовано: 07 июн. 2023
Источник: nvd
CVSS3: 7.3
CVSS3: 7.8
EPSS Низкий

Описание

If an attacker can trick an authenticated user into loading a maliciously crafted .zip file onto Advantech WebAccess version 8.4.5, a web shell could be used to give the attacker full control of the SCADA server.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:advantech:webaccess:8.4.5:*:*:*:*:*:*:*

EPSS

Процентиль: 5%
0.00023
Низкий

7.3 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-351
CWE-345

Связанные уязвимости

CVSS3: 7.3
github
больше 2 лет назад

If an attacker can trick an authenticated user into loading a maliciously crafted .zip file onto Advantech WebAccess version 8.4.5, a web shell could be used to give the attacker full control of the SCADA server.

CVSS3: 7.8
fstec
больше 2 лет назад

Уязвимость программного обеспечения удаленного мониторинга Advantech WebAccess, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 5%
0.00023
Низкий

7.3 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-351
CWE-345