Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34391

Опубликовано: 31 авг. 2023
Источник: nvd
CVSS3: 7.4
CVSS3: 5.5
EPSS Низкий

Описание

Insecure Inherited Permissions vulnerability in Schweitzer Engineering Laboratories SEL-5033 AcSELerator RTAC Software on Windows allows Leveraging/Manipulating Configuration File Search Paths.

See Instruction Manual Appendix A [Cybersecurity] tag dated 20230522 for more details.

This issue affects SEL-5033 AcSELerator RTAC Software: before 1.35.151.21000.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:selinc:sel-5033_acselerator_real-time_automation_controller:*:*:*:*:*:*:*:*
Версия до 1.35.151.21000 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 7%
0.00026
Низкий

7.4 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-277
CWE-732

Связанные уязвимости

CVSS3: 7.4
github
больше 2 лет назад

Insecure Inherited Permissions vulnerability in Schweitzer Engineering Laboratories SEL-5033 AcSELerator RTAC Software on Windows allows Leveraging/Manipulating Configuration File Search Paths. See Instruction Manual Appendix A [Cybersecurity] tag dated 20230522 for more details. This issue affects SEL-5033 AcSELerator RTAC Software: before 1.35.151.21000.

CVSS3: 7.4
fstec
больше 2 лет назад

Уязвимость программного обеспечения, для управления и мониторинга систем автоматического контроля и защиты Schweitzer Engineering Laboratories SEL-5033 AcSELerator RTAC, позволяющая нарушителю манипулировать данными в конфигурационных файлах

EPSS

Процентиль: 7%
0.00026
Низкий

7.4 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-277
CWE-732