Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-33235

Опубликовано: 22 мая 2023
Источник: nvd
CVSS3: 7.2
CVSS3: 8.8
EPSS Низкий

Описание

MXsecurity version 1.0 is vulnearble to command injection vulnerability. This vulnerability has been reported in the SSH CLI program, which can be exploited by attackers who have gained authorization privileges. The attackers can break out of the restricted shell and subsequently execute arbitrary code.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:moxa:mxsecurity:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 70%
0.00637
Низкий

7.2 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-77
CWE-77

Связанные уязвимости

CVSS3: 7.2
github
больше 2 лет назад

MXsecurity version 1.0 is vulnearble to command injection vulnerability. This vulnerability has been reported in the SSH CLI program, which can be exploited by attackers who have gained authorization privileges. The attackers can break out of the restricted shell and subsequently execute arbitrary code.

CVSS3: 9.8
fstec
почти 3 года назад

Уязвимость прикладного программного интерфейса программной платформы для управления безопасностью в промышленных сетях MXSecurity, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 70%
0.00637
Низкий

7.2 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-77
CWE-77