Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6062

Опубликовано: 20 нояб. 2023
Источник: nvd
CVSS3: 6.8
CVSS3: 6.5
EPSS Низкий

Описание

An arbitrary file write vulnerability exists where an authenticated, remote attacker with administrator privileges on the Nessus application could alter Nessus Rules variables to overwrite arbitrary files on the remote host, which could lead to a denial of service condition.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:tenable:nessus:*:*:*:*:*:*:*:*
Версия до 10.5.7 (исключая)
cpe:2.3:a:tenable:nessus:*:*:*:*:*:*:*:*
Версия от 10.6.0 (включая) до 10.6.3 (исключая)

EPSS

Процентиль: 43%
0.00209
Низкий

6.8 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 6.8
github
около 2 лет назад

An arbitrary file write vulnerability exists where an authenticated, remote attacker with administrator privileges on the Nessus application could alter Nessus Rules variables to overwrite arbitrary files on the remote host, which could lead to a denial of service condition.

CVSS3: 6.8
fstec
около 2 лет назад

Уязвимость систем безопасности и оценки уязвимостей Nessus, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 43%
0.00209
Низкий

6.8 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-787