Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-42796

Опубликовано: 10 окт. 2023
Источник: nvd
CVSS3: 7.5
CVSS3: 8.8
EPSS Низкий

Описание

A vulnerability has been identified in CP-8031 MASTER MODULE (All versions < CPCI85 V05.11), CP-8050 MASTER MODULE (All versions < CPCI85 V05.11). The web server of affected devices fails to properly sanitize user input for the /sicweb-ajax/tmproot/ endpoint.

This could allow an authenticated remote attacker to traverse directories on the system and download arbitrary files. By exploring active session IDs, the vulnerability could potentially be leveraged to escalate privileges to the administrator role.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:siemens:cp-8050_firmware:*:*:*:*:cpci85:*:*:*
Версия до 05.11 (исключая)
cpe:2.3:h:siemens:cp-8050:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:siemens:cp-8031_firmware:*:*:*:*:cpci85:*:*:*
Версия до 05.11 (исключая)
cpe:2.3:h:siemens:cp-8031:-:*:*:*:*:*:*:*

EPSS

Процентиль: 52%
0.00287
Низкий

7.5 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.5
github
больше 2 лет назад

A vulnerability has been identified in CP-8031 MASTER MODULE (All versions < CPCI85 V05.11), CP-8050 MASTER MODULE (All versions < CPCI85 V05.11). The web server of affected devices fails to properly sanitize user input for the /sicweb-ajax/tmproot/ endpoint. This could allow an authenticated remote attacker to traverse directories on the system and download arbitrary files. By exploring active session IDs, the vulnerability could potentially be leveraged to escalate privileges to the administrator role.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость веб-сервера микропрограммного обеспечения коммуникационных модулей управления CP-8031 MASTER MODULE и CP-8050 MASTER MODULE, позволяющая нарушителю загружать произвольные файлы и повысить свои привилегии до уровня администратора

EPSS

Процентиль: 52%
0.00287
Низкий

7.5 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-22