Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-7032

Опубликовано: 09 янв. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

A CWE-502: Deserialization of untrusted data vulnerability exists that could allow an attacker logged in with a user level account to gain higher privileges by providing a harmful serialized object.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:schneider-electric:easergy_studio:*:*:*:*:*:*:*:*
Версия до 9.3.5 (включая)

EPSS

Процентиль: 29%
0.00108
Низкий

7.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.8
github
около 2 лет назад

A CWE-502: Deserialization of untrusted data vulnerability exists that could allow an attacker logged in with a user level account to gain higher privileges by providing a harmful serialized object.

CVSS3: 7.8
fstec
около 2 лет назад

Уязвимость программного средства для настройки, мониторинга и управления промышленным оборудованием Easergy Studio, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 29%
0.00108
Низкий

7.8 High

CVSS3

Дефекты

CWE-502