Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-2421

Опубликовано: 30 мая 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

LenelS2 NetBox access control and event monitoring system was discovered to contain an unauthenticated RCE in versions prior to and including 5.6.1, which allows an attacker to execute malicious commands with elevated permissions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:honeywell:lenels2_netbox:*:*:*:*:*:*:*:*
Версия до 5.6.2 (исключая)

EPSS

Процентиль: 72%
0.00717
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.1
fstec
почти 2 года назад

Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с непринятини мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды и повысить свои привилегии

EPSS

Процентиль: 72%
0.00717
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78