Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-35762

Опубликовано: 20 нояб. 2023
Источник: nvd
CVSS3: 9.9
CVSS3: 9.8
EPSS Низкий

Описание

Versions of INEA ME RTU firmware 3.36b and prior are vulnerable to operating system (OS) command injection, which could allow remote code execution.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:inea:me_rtu_firmware:*:*:*:*:*:*:*:*
Версия до 3.37 (исключая)
cpe:2.3:h:inea:me_rtu:-:*:*:*:*:*:*:*

EPSS

Процентиль: 62%
0.00429
Низкий

9.9 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-78

Связанные уязвимости

CVSS3: 9.9
github
около 2 лет назад

Versions of INEA ME RTU firmware 3.36b and prior are vulnerable to operating system (OS) command injection, which could allow remote code execution.

CVSS3: 9.9
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения удалённого терминального блока INEA ME RTU, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды операционной системы

EPSS

Процентиль: 62%
0.00429
Низкий

9.9 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-78