Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46055

Опубликовано: 21 окт. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

An issue in ThingNario Photon v.1.0 allows a remote attacker to execute arbitrary code and escalate privileges via a crafted script to the ping function to the "thingnario Logger Maintenance Webpage" endpoint.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:thingnario:photon:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03479
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-94

Связанные уязвимости

CVSS3: 8.8
github
больше 2 лет назад

An issue in ThingNario Photon v.1.0 allows a remote attacker to execute arbitrary code and escalate privileges via a crafted script to the ping function to the "thingnario Logger Maintenance Webpage" endpoint.

EPSS

Процентиль: 87%
0.03479
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-94