Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-49959

Опубликовано: 26 фев. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

In Indo-Sol PROFINET-INspektor NT through 2.4.0, a command injection vulnerability in the gedtupdater service of the firmware allows remote attackers to execute arbitrary system commands with root privileges via a crafted filename parameter in POST requests to the /api/updater/ctrl/start_update endpoint.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:indu-sol:profinet-inspektor_nt:*:*:*:*:*:*:*:*
Версия до 2.4.1 (исключая)

EPSS

Процентиль: 82%
0.01658
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
github
почти 2 года назад

In Indo-Sol PROFINET-INspektor NT through 2.4.0, a command injection vulnerability in the gedtupdater service of the firmware allows remote attackers to execute arbitrary system commands with root privileges via a crafted filename parameter in POST requests to the /api/updater/ctrl/start_update endpoint.

EPSS

Процентиль: 82%
0.01658
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77