Описание
Versions of INEA ME RTU firmware 3.36b and prior are vulnerable to operating system (OS) command injection, which could allow remote code execution.
Ссылки
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 3.37 (исключая)
Одновременно
cpe:2.3:o:inea:me_rtu_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:inea:me_rtu:-:*:*:*:*:*:*:*
EPSS
Процентиль: 62%
0.00429
Низкий
9.9 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-78
CWE-78
Связанные уязвимости
CVSS3: 9.9
github
около 2 лет назад
Versions of INEA ME RTU firmware 3.36b and prior are vulnerable to operating system (OS) command injection, which could allow remote code execution.
CVSS3: 9.9
fstec
больше 2 лет назад
Уязвимость микропрограммного обеспечения удалённого терминального блока INEA ME RTU, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды операционной системы
EPSS
Процентиль: 62%
0.00429
Низкий
9.9 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-78
CWE-78