Описание
A CWE-20: Improper Input Validation vulnerability exists that could allow an authenticated attacker to gain the same privilege as the application on the server when a malicious payload is provided over HTTP for the server to execute.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
EPSS
7.2 High
CVSS3
8.8 High
CVSS3
Дефекты
Связанные уязвимости
A CWE-20: Improper Input Validation vulnerability exists that could allow an authenticated attacker to gain the same privilege as the application on the server when a malicious payload is provided over HTTP for the server to execute.
Уязвимость системы управления энергопотреблением InsightHome и InsightFacility, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
EPSS
7.2 High
CVSS3
8.8 High
CVSS3