Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-37197

Опубликовано: 12 июл. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

A CWE-89: Improper Neutralization of Special Elements vulnerability used in an SQL Command ('SQL Injection') vulnerability exists that could allow a user already authenticated on DCE to access unauthorized content, change, or delete content, or perform unauthorized actions when tampering with the mass configuration settings of endpoints on DCE.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:schneider-electric:struxureware_data_center_expert:*:*:*:*:*:*:*:*
Версия до 7.9.3 (включая)

EPSS

Процентиль: 55%
0.00329
Низкий

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
github
больше 2 лет назад

A CWE-89: Improper Neutralization of Special Elements vulnerability used in an SQL Command ('SQL Injection') vulnerability exists that could allow a user already authenticated on DCE to access unauthorized content, change, or delete content, or perform unauthorized actions when tampering with the mass configuration settings of endpoints on DCE.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость системы мониторинга критически важного оборудования StruxureWare Data Center Expert, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю изменять или удалять произвольный контент

EPSS

Процентиль: 55%
0.00329
Низкий

8.8 High

CVSS3

Дефекты

CWE-89