Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-3329

Опубликовано: 02 авг. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

SpiderControl SCADA Webserver versions 2.08 and prior are vulnerable to path traversal. An attacker with administrative privileges could overwrite files on the webserver using the HMI's upload file feature. This could create size zero files anywhere on the webserver, potentially overwriting system files and creating a denial-of-service condition.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:spidercontrol:scadawebserver:*:*:*:*:*:*:*:*
Версия до 2.08 (включая)

EPSS

Процентиль: 20%
0.00065
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.5
github
больше 2 лет назад

SpiderControl SCADA Webserver versions 2.08 and prior are vulnerable to path traversal. An attacker with administrative privileges could overwrite files on the webserver using the HMI's upload file feature. This could create size zero files anywhere on the webserver, potentially overwriting system files and creating a denial-of-service condition.

CVSS3: 4.9
fstec
больше 2 лет назад

Уязвимость веб-сервера SpiderControl SCADA Web Server, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 20%
0.00065
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-22