Описание
LenelS2 NetBox access control and event monitoring system was discovered to contain an unauthenticated RCE in versions prior to and including 5.6.1, which allows an attacker to execute malicious commands with elevated permissions.
Ссылки
- US Government ResourceVendor Advisory
- Broken Link
- US Government ResourceVendor Advisory
- Broken Link
Уязвимые конфигурации
Конфигурация 1Версия до 5.6.2 (исключая)
cpe:2.3:a:honeywell:lenels2_netbox:*:*:*:*:*:*:*:*
EPSS
Процентиль: 72%
0.00717
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-78
Связанные уязвимости
CVSS3: 9.1
fstec
почти 2 года назад
Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятини мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды и повысить свои привилегии
EPSS
Процентиль: 72%
0.00717
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-78